CVE-2020-1958
Quando a autenticação LDAP está habilitada no Apache Druid 0.17.0, chamadores das APIs do Druid com um conjunto válido de credenciais LDAP podem contornar a...
- Publicado
- 1 de abr. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- apache
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 91,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Quando a autenticação LDAP está habilitada no Apache Druid 0.17.0, chamadores das APIs do Druid com um conjunto válido de credenciais LDAP podem contornar a barreira do filtro credentialsValidator.userSearch que determina se um usuário LDAP válido é permitido autenticar no Druid. Eles ainda estão sujeitos a verificações de autorização baseadas em papéis, se configuradas. Chamadores das APIs do Druid também podem recuperar quaisquer valores de atributos LDAP de usuários que existem no servidor LDAP, desde que essas informações estejam visíveis para o servidor Druid. Essa divulgação de informações não exige que o próprio chamador seja um usuário LDAP válido.
Fontes
1Prova de conceito de exploit para CVE-2020-1958, uma vulnerabilidade de injeção LDAP no Apache Druid 0.17.0, que permite enumeração de usuários e exfiltração de atributos LDAP.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.