CVE-2026-42568
Yamcs vulnerable a inyección LDAP en LdapAuthModule
- Publicado
- 10 jun 2026
- Actualizado
- 11 jun 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 30 may 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NBajo · próximos 30 días
- Percentil
- 61,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Yamcs es un framework de control de misión. Antes de las versiones 5.13.0 y 5.12.7, existe una vulnerabilidad de inyección LDAP en 'org.yamcs.security.LdapAuthModule' al construir filtros de búsqueda. El parámetro de nombre de usuario se inserta directamente en el filtro LDAP sin el escape RFC 4515 adecuado. Las versiones 5.13.0 y 5.12.7 parchean el problema.
Fuentes
2Existe una vulnerabilidad de inyección LDAP en org.yamcs.security.LdapAuthModule. El parámetro username se inserta directamente en los filtros de búsqueda LDAP sin escape RFC 4515, permitiendo la evasión de autenticación.
Daniel Miranda · multiple · 30 may 2026
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.