Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el diseño de consultas especiales en LDAP en Redash (CVE-2020-36144)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
18/03/2021
Última modificación:
24/03/2021

Descripción

Redash versión 8.0.0 está afectado por LDAP Injection. Existe una fuga de información a través de la elaboración de consultas especiales, escapando de la plantilla proporcionada ya que el nombre de usuario incluido en el filtro de búsqueda carece de sanitización

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redash:redash:8.0.0:*:*:*:*:*:*:*