CVE-2020-1958
Quando l'autenticazione LDAP è abilitata in Apache Druid 0.17.0, i chiamanti delle API di Druid con un valido set di credenziali LDAP possono aggirare la...
- Pubblicato
- 1 apr 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 91,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Quando l'autenticazione LDAP è abilitata in Apache Druid 0.17.0, i chiamanti delle API di Druid con un valido set di credenziali LDAP possono aggirare la barriera del filtro credentialsValidator.userSearch che determina se un utente LDAP valido è autorizzato ad autenticarsi con Druid. Restano comunque soggetti ai controlli di autorizzazione basati sui ruoli, se configurati. I chiamanti delle API di Druid possono inoltre recuperare qualsiasi valore degli attributi LDAP degli utenti presenti sul server LDAP, purché tali informazioni siano visibili al server Druid. Questa divulgazione di informazioni non richiede che il chiamante stesso sia un utente LDAP valido.
Fonti
1Proof-of-concept exploit per CVE-2020-1958, una vulnerabilità di iniezione LDAP in Apache Druid 0.17.0, che consente l'enumerazione degli utenti e l'esfiltrazione degli attributi LDAP.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.