Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-37397

Опубликовано: 12 авг. 2022
Источник: nvd
CVSS3: 8.3
CVSS3: 9.8
EPSS Низкий

Описание

An issue was discovered in the YugabyteDB 2.6.1 when using LDAP-based authentication in YCQL with Microsoft’s Active Directory. When anonymous or unauthenticated LDAP binding is enabled, it allows bypass of authentication with an empty password.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:yugabyte:yugabytedb:2.6.1:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00494
Низкий

8.3 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-16
CWE-287

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered in the YugabyteDB 2.6.1 when using LDAP-based authentication in YCQL with Microsoft’s Active Directory. When anonymous or unauthenticated LDAP binding is enabled, it allows bypass of authentication with an empty password.

EPSS

Процентиль: 65%
0.00494
Низкий

8.3 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-16
CWE-287