CVE-2022-45801
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
01/05/2023
Última modificación:
09/05/2023
Descripción
*** Pendiente de traducción *** Apache StreamPark 1.0.0 to 2.0.0 have a LDAP injection vulnerability.<br />
LDAP Injection is an attack used to exploit web based applications<br />
that construct LDAP statements based on user input. When an<br />
application fails to properly sanitize user input, it&#39;s possible to<br />
modify LDAP statements through techniques similar to SQL Injection.<br />
LDAP injection attacks could result in the granting of permissions to<br />
unauthorized queries, and content modification inside the LDAP tree.<br />
This risk may only occur when the user logs in with ldap, and the user<br />
name and password login will not be affected, Users of the affected<br />
versions should upgrade to Apache StreamPark 2.0.0 or later.<br />
<br />
<br />
<br />
<br />
<br />
<br />
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:streampark:*:*:*:*:*:*:*:* | 1.0.0 (incluyendo) | 2.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



