漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Privilege escalation in Yandex Database
Vulnerability Description
LDAP filter injection vulnerability in Yandex Database prior to 25.3.1.25 allows a remote attacker with valid LDAP credentials to bypass group membership checks resulting in unauthorized access to the database.
CVSS Information
N/A
Vulnerability Type
不充分权限或特权的处理不恰当
Vulnerability Title
Yandex Database 安全漏洞
Vulnerability Description
Yandex Database是俄罗斯Yandex公司的一个分布式SQL数据库管理系统。 Yandex Database 25.3.1.25之前版本存在安全漏洞,该漏洞源于LDAP过滤器注入问题,可能导致远程攻击者绕过组成员检查,导致未授权访问数据库。
CVSS Information
N/A
Vulnerability Type
N/A