Apache ManifoldCF LDAP注入漏洞(CVE-2022-45910)漏洞预警

admin 2022-12-13 03:21:47 CNNVD预警 来源:ZONE.CI 全球网 0 阅读模式

Apache ManifoldCF-LDAP注入漏洞(CVE-2022-45910)漏洞预警(无CNNVD编号)

近日,博智安全观测到Apache基金会发布Apache ManifoldCF存在LDAP注入漏洞预警,该漏洞允许远程用户在应用程序内操纵查询和提升权限。

Apache ManifoldCF 提供一个开源框架,用于连接源内容库,如:Microsoft SharepointEMC Documentum 等,到目标库或索引,如 Apache SolrOpen Search Server ElasticSearch 等。Apache ManifoldCF 也为目标库定义了一个安全模型允许执行源库的安全策略。

一、漏洞介绍

该漏洞允许远程用户在应用程序内操纵查询和提升权限。

ActiveDirectory LDAP 查询(“LDAP 注入”)漏洞中使用的特殊元素的不当中和Apache ManifoldCF Sharepoint ActiveDirectory 权限连接器允许攻击者操纵 LDAP在用户查找期间搜索查询(DoS、其他查询、过滤器操作),如果用户名或域字符串未经验证就传递给 UserACLs servlet

二、危害影响

此问题会影响 Apache ManifoldCF 2.23 版和之前的版本。。

三、修复建议

从供应商的网站安装更新。

来源

https://seclists.org/oss-sec/2022/q4/172

https://www.cybersecurity-help.cz/vdb/apache_foundation/manifoldcf/2.23/

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Ping堆栈溢出漏洞 CNNVD预警

Ping堆栈溢出漏洞

1.【产品描述】 ping是一个程序,可使用ICMP消息测试远程主机的可达性。2.【漏洞编号】CVE-2022-230933.【风险等级】高危4.【影响版本】FreeBSDFr
评论:0   参与:  0