Логотип exploitDog
bind:CVE-2022-45801
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-45801

Количество 3

Количество 3

nvd логотип

CVE-2022-45801

почти 3 года назад

Apache StreamPark 1.0.0 to 2.0.0 have a LDAP injection vulnerability. LDAP Injection is an attack used to exploit web based applications that construct LDAP statements based on user input. When an application fails to properly sanitize user input, it's possible to modify LDAP statements through techniques similar to SQL Injection. LDAP injection attacks could result in the granting of permissions to unauthorized queries, and content modification inside the LDAP tree. This risk may only occur when the user logs in with ldap, and the user name and password login will not be affected, Users of the affected versions should upgrade to Apache StreamPark 2.0.0 or later.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-pjfj-qvqw-3f6v

почти 3 года назад

Apache StreamPark LDAP Injection vulnerability

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2023-02621

около 3 лет назад

Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) среды разработки и управления потоковыми приложениями Apache StreamPark, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и повысить свои привилегии

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-45801

Apache StreamPark 1.0.0 to 2.0.0 have a LDAP injection vulnerability. LDAP Injection is an attack used to exploit web based applications that construct LDAP statements based on user input. When an application fails to properly sanitize user input, it's possible to modify LDAP statements through techniques similar to SQL Injection. LDAP injection attacks could result in the granting of permissions to unauthorized queries, and content modification inside the LDAP tree. This risk may only occur when the user logs in with ldap, and the user name and password login will not be affected, Users of the affected versions should upgrade to Apache StreamPark 2.0.0 or later.

CVSS3: 5.4
0%
Низкий
почти 3 года назад
github логотип
GHSA-pjfj-qvqw-3f6v

Apache StreamPark LDAP Injection vulnerability

CVSS3: 5.4
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-02621

Уязвимость реализации протокола службы каталогов Lightweight Directory Access Protocol (LDAP) среды разработки и управления потоковыми приложениями Apache StreamPark, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и повысить свои привилегии

CVSS3: 5.4
0%
Низкий
около 3 лет назад

Уязвимостей на страницу