CVE-2026-42568
Yamcs LdapAuthModule में LDAP इंजेक्शन के प्रति संवेदनशील है
- प्रकाशित
- 10 जून 2026
- अद्यतन
- 11 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 30 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Yamcs एक मिशन नियंत्रण फ्रेमवर्क है। संस्करण 5.13.0 और 5.12.7 से पहले, `org.yamcs.security.LdapAuthModule` में सर्च फिल्टर निर्माण के दौरान एक LDAP इंजेक्शन भेद्यता मौजूद है। यूज़रनेम पैरामीटर को उचित RFC 4515 एस्केपिंग के बिना सीधे LDAP फिल्टर में डाला जाता है। संस्करण 5.13.0 और 5.12.7 इस समस्या को पैच करते हैं।
स्रोत
2org.yamcs.security.LdapAuthModule में एक LDAP इंजेक्शन कमजोरी मौजूद है। उपयोगकर्ता नाम पैरामीटर को RFC 4515 एस्केपिंग के बिना सीधे LDAP खोज फ़िल्टर में डाला जाता है, जिससे प्रमाणीकरण बायपास संभव होता है।
- YAMCS yamcs-core 5.12.7 - LDAP Injectionएक्सप्लॉइट
Daniel Miranda · multiple · 30 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।