Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-44304

3 месяца назад

Lemur manages TLS certificate creation. Prior to 1.9.0, Lemur's LDAP authentication module (lemur/auth/ldap.py) constructs LDAP search filters using unsanitized user input via Python string interpolation. An authenticated LDAP user can inject LDAP filter metacharacters through the username field to manipulate group membership queries and escalate their privileges to administrator. This vulnerability is fixed in 1.9.0.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2026-44304

3 месяца назад

Lemur manages TLS certificate creation. Prior to 1.9.0, Lemur's LDAP a ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-3r34-vq8m-39gh

3 месяца назад

Lemur: LDAP Filter Injection enables post-authentication privilege escalation

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-44304

Lemur manages TLS certificate creation. Prior to 1.9.0, Lemur's LDAP authentication module (lemur/auth/ldap.py) constructs LDAP search filters using unsanitized user input via Python string interpolation. An authenticated LDAP user can inject LDAP filter metacharacters through the username field to manipulate group membership queries and escalate their privileges to administrator. This vulnerability is fixed in 1.9.0.

CVSS3: 8.1
0%
Низкий
3 месяца назад
debian логотип
CVE-2026-44304

Lemur manages TLS certificate creation. Prior to 1.9.0, Lemur's LDAP a ...

CVSS3: 8.1
0%
Низкий
3 месяца назад
github логотип
GHSA-3r34-vq8m-39gh

Lemur: LDAP Filter Injection enables post-authentication privilege escalation

CVSS3: 8.1
0%
Низкий
3 месяца назад

Уязвимостей на страницу