CVE-2020-1958
Lorsque l'authentification LDAP est activée dans Apache Druid 0.17.0, les appelants des API Druid disposant d'un jeu d'identifiants LDAP valides peuvent...
- Publié
- 1 avr. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- apache
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 91,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Lorsque l'authentification LDAP est activée dans Apache Druid 0.17.0, les appelants des API Druid disposant d'un jeu d'identifiants LDAP valides peuvent contourner la barrière du filtre credentialsValidator.userSearch qui détermine si un utilisateur LDAP valide est autorisé à s'authentifier auprès de Druid. Ils restent néanmoins soumis aux contrôles d'autorisation basés sur les rôles, s'ils sont configurés. Les appelants des API Druid peuvent également récupérer n'importe quelle valeur d'attribut LDAP des utilisateurs existant sur le serveur LDAP, tant que cette information est visible par le serveur Druid. Cette divulgation d'informations n'exige pas que l'appelant soit lui-même un utilisateur LDAP valide.
Sources
1Preuve de concept d'exploitation pour CVE-2020-1958, une vulnérabilité d'injection LDAP dans Apache Druid 0.17.0, permettant l'énumération d'utilisateurs et l'exfiltration d'attributs LDAP.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.