Vulnerabilidad en YugabyteDB Anywhere de YugabyteDB Inc (CVE-2026-1966)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
05/02/2026
Última modificación:
05/02/2026
Descripción
YugabyteDB Anywhere muestra las contraseñas de enlace LDAP configuradas a través de gflags en texto claro dentro de la interfaz de usuario web. Un usuario autenticado con acceso a la vista de configuración podría obtener las credenciales LDAP, lo que podría permitir el acceso no autorizado a servicios de directorio externos.
Impacto
Puntuación base 4.0
2.40
Gravedad 4.0
BAJA



