Apache ManifoldCF <=2.23 存在 LDAP 注入漏洞
漏洞描述 Apache ManifoldCF 是一个具有多种连接器的多存储库爬虫框架。 Apache ManifoldCF 2.23及之前版本中由于 ActiveDirectoryAuthority.java 类没有对用户的用户名或域字符串进行有效过滤,导致 Apache ManifoldCF 的 ActiveDirectory 和 Sharepoint ActiveDirectory 权限连接器存在 LDAP 注入漏洞。攻击者可在 ManifoldCF 程序进行 LDAP 查询时注入恶意搜索字符进行 LDAP 注入攻击,从而获取对 Apache ManifoldCF 系统目录的未授权访问权限,查看或修改系统目录中的敏感文件信息或造成程序崩溃。 漏洞名称 Apache ManifoldCF <=2.23 存在 LDAP 注入漏洞 漏洞类型 LDAP查询中使用的特殊元素转义处理不恰当(LDAP注入) 发现时间 2022-12-07 漏洞影响广度 极小 MPS编号 MPS-2022-65273 CVE编号 CVE-2022-45910 CNVD编号 - 影响范围 org.apache...
