CVE-2020-1958
जब Apache Druid 0.17.0 में LDAP प्रमाणीकरण सक्षम होता है, तो मान्य LDAP क्रेडेंशियल्स वाले Druid API कॉलर, credentialsValidator.userSearch फ़िल्टर बाधा को दरकिनार कर सकते हैं, जो यह निर्धारित करती है कि...
- प्रकाशित
- 1 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब Apache Druid 0.17.0 में LDAP प्रमाणीकरण सक्षम होता है, तो मान्य LDAP क्रेडेंशियल्स वाले Druid API कॉलर, credentialsValidator.userSearch फ़िल्टर बाधा को दरकिनार कर सकते हैं, जो यह निर्धारित करती है कि किसी मान्य LDAP उपयोगकर्ता को Druid के साथ प्रमाणित करने की अनुमति है या नहीं। वे अब भी भूमिका-आधारित प्राधिकरण जाँचों के अधीन रहते हैं, यदि वे कॉन्फ़िगर की गई हों। Druid API कॉलर LDAP सर्वर पर मौजूद उपयोगकर्ताओं के किसी भी LDAP विशेषता मान को भी पुनः प्राप्त कर सकते हैं, जब तक कि वह जानकारी Druid सर्वर को दृश्यमान हो। इस सूचना प्रकटीकरण के लिए कॉलर का स्वयं एक मान्य LDAP उपयोगकर्ता होना आवश्यक नहीं है।
स्रोत
1CVE-2020-1958 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Druid 0.17.0 में एक LDAP इंजेक्शन भेद्यता है, जो उपयोगकर्ता गणना (user enumeration) और LDAP विशेषता निष्कर्षण (attribute exfiltration) को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।