Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la API Groovy LDAP en Apache (CVE-2016-6497)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
18/01/2017
Última modificación:
20/04/2025

Descripción

main/java/org/apache/directory/groovyldap/LDAP.java en la API Groovy LDAP en Apache permite que los atacantes lleven a cabo ataques de envenenamiento de entradas LDAP aprovechando la configuración de returnObjFlag como "true" para todos los métodos de búsqueda.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:groovy_ldap:*:*:*:*:*:*:*:*