Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-11770— 389-ds-base: 389-ds-base: pre-auth ldap filter injection in cleanallruv status check

CVSS 7.5 · High EPSS 0.69% · P50

Possible ATT&CK Techniques 1AI

T1115 · Clipboard Data

Affected Version Matrix 21

VendorProductVersion RangeStatus
Red HatRed Hat Directory Server 11.7 E4S for RHEL 88080020260806114250.f969626e< *unaffected
Red HatRed Hat Directory Server 11.9 for RHEL 88100020260803140625.37ed7c03< *unaffected
Red HatRed Hat Directory Server 12anyaffected
Red HatRed Hat Directory Server 12.2 E4S for RHEL 99020020260730155601.1674d574< *unaffected
Red HatRed Hat Directory Server 12.4 E4S for RHEL 99040020260810131422.1674d574< *unaffected
Red HatRed Hat Directory Server 13anyaffected
Red HatRed Hat Enterprise Linux 100:3.2.0-9.el10_2< *unaffected
Red HatRed Hat Enterprise Linux 10.0 Extended Update Support0:3.0.6-20.el10_0< *unaffected
Red HatRed Hat Enterprise Linux 6anyunknown
Red HatRed Hat Enterprise Linux 7 Extended Lifecycle Support0:1.3.11.1-14.el7_9< *unaffected
Red HatRed Hat Enterprise Linux 88100020260806150504.25e700aa< *unaffected
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support8040020260803141511.96015a92< *unaffected
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On8040020260803141511.96015a92< *unaffected
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support8060020260806120442.824efc52< *unaffected
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On8060020260806120442.824efc52< *unaffected
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service8080020260806114228.6dbb3803< *unaffected
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions8080020260806114228.6dbb3803< *unaffected
Red HatRed Hat Enterprise Linux 90:2.8.0-9.el9_8< *unaffected
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions0:2.2.4-20.el9_2< *unaffected
Red HatRed Hat Enterprise Linux 9.4 Update Services for SAP Solutions0:2.4.5-27.el9_4< *unaffected
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support0:2.6.1-23.el9_6< *unaffected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-11770

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
389-ds-base: 389-ds-base: pre-auth ldap filter injection in cleanallruv status check
Source: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in 389 Directory Server. An unauthenticated remote attacker can inject LDAP search filters into the CleanAllRUV replication status-check extended operation. Because the handler performs the search against cn=config with elevated replication plugin privileges and returns a boolean match result, the attacker can extract sensitive server configuration metadata, including replication bind DNs and password storage scheme information.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
LDAP查询中使用的特殊元素转义处理不恰当(LDAP注入)
Source: CVE Program / CVE List V5
Vulnerability Title
389 Directory Server 输入验证错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
389 Directory Server是389 Directory Server团队开源的一个高度可用、功能齐全、可靠和安全的LDAP服务器实现。 389 Directory Server存在输入验证错误漏洞,该漏洞源于LDAP搜索过滤器注入到CleanAllRUV复制状态检查扩展操作中,处理器以提升的复制插件权限对cn=config执行搜索并返回布尔匹配结果,可能导致未经身份验证的远程攻击者提取敏感服务器配置元数据,包括复制绑定DN和密码存储方案信息。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
Red HatRed Hat Directory Server 11.7 E4S for RHEL 8 8080020260806114250.f969626e ~ * cpe:/a:redhat:directory_server_e4s:11.7::el8
Red HatRed Hat Directory Server 11.9 for RHEL 8 8100020260803140625.37ed7c03 ~ * cpe:/a:redhat:directory_server:11.9::el8
Red HatRed Hat Directory Server 12.2 E4S for RHEL 9 9020020260730155601.1674d574 ~ * cpe:/a:redhat:directory_server_e4s:12.2::el9
Red HatRed Hat Directory Server 12.4 E4S for RHEL 9 9040020260810131422.1674d574 ~ * cpe:/a:redhat:directory_server_e4s:12.4::el9
Red HatRed Hat Enterprise Linux 10 0:3.2.0-9.el10_2 ~ * cpe:/o:redhat:enterprise_linux:10.2
Red HatRed Hat Enterprise Linux 10.0 Extended Update Support 0:3.0.6-20.el10_0 ~ * cpe:/o:redhat:enterprise_linux_eus:10.0
Red HatRed Hat Enterprise Linux 7 Extended Lifecycle Support 0:1.3.11.1-14.el7_9 ~ * cpe:/o:redhat:rhel_els:7
Red HatRed Hat Enterprise Linux 8 8100020260806150504.25e700aa ~ * cpe:/a:redhat:enterprise_linux:8::appstream
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support 8040020260803141511.96015a92 ~ * cpe:/a:redhat:rhel_aus:8.4::appstream
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On 8040020260803141511.96015a92 ~ * cpe:/a:redhat:rhel_aus:8.4::appstream
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support 8060020260806120442.824efc52 ~ * cpe:/a:redhat:rhel_aus:8.6::appstream
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On 8060020260806120442.824efc52 ~ * cpe:/a:redhat:rhel_aus:8.6::appstream
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service 8080020260806114228.6dbb3803 ~ * cpe:/a:redhat:rhel_e4s:8.8::appstream
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions 8080020260806114228.6dbb3803 ~ * cpe:/a:redhat:rhel_e4s:8.8::appstream
Red HatRed Hat Enterprise Linux 9 0:2.8.0-9.el9_8 ~ * cpe:/a:redhat:enterprise_linux:9::appstream
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions 0:2.2.4-20.el9_2 ~ * cpe:/a:redhat:rhel_e4s:9.2::appstream
Red HatRed Hat Enterprise Linux 9.4 Update Services for SAP Solutions 0:2.4.5-27.el9_4 ~ * cpe:/a:redhat:rhel_e4s:9.4::appstream
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support 0:2.6.1-23.el9_6 ~ * cpe:/a:redhat:rhel_eus:9.6::appstream
Red HatRed Hat Directory Server 12-cpe:/a:redhat:directory_server:12
Red HatRed Hat Directory Server 13-cpe:/a:redhat:directory_server:13
Red HatRed Hat Enterprise Linux 6-cpe:/o:redhat:enterprise_linux:6

II. Public POCs for CVE-2026-11770

#POC DescriptionSource LinkShenlong Link
AI-Generated POCVerified env Premium
Qwen3.6-35B-A3B · 11185 chars
Pro+ exclusive includes:
Vulnerability reproduction recording (real sandbox build + trigger, exclusive)
In-depth vulnerability mechanism
Trigger conditions & impact
Full executable POC code
Exploit chain & mitigation
POC zip download
100+ AI POC generations per month

III. Intelligence Information for CVE-2026-11770

登录查看更多情报信息。

Vendor Advisories for CVE-2026-11770 (16)

Other References for CVE-2026-11770 (1)

Same Patch Batch · Red Hat · 2026-07-31 · 14 CVEs total

CVE-2026-100798.5 HIGHStackrox: stackrox: deploy-time policy enforcement and visibility bypass via label injecti
CVE-2026-181418.2 HIGHAap-gateway: aap-gateway: authentication bypass in event-driven ansible via forged http he
CVE-2026-157227.5 HIGH389-ds-base: 389-ds-base: pre-authentication stack buffer overflow in get_ruvelement_from_
CVE-2026-182156.8 MEDIUMKeycloak-services: keycloak-services: microsoft external access-token exchange bypasses co
CVE-2026-182146.8 MEDIUMKeycloak-services: keycloak-services: google external access-token exchange bypasses hoste
CVE-2026-182086.5 MEDIUMKeycloak-services: keycloak-services: inactive out-of-audience token introspection leaks s
CVE-2026-182036.5 MEDIUMKeycloak-services: keycloak-services: group policy extendchildren matches sibling group pa
CVE-2026-161054.9 MEDIUMKeycloak-services: keycloak-services: missing per-role authorization on rolecontainerresou
CVE-2026-182184.2 MEDIUMKeycloak-services: keycloak-services: client not-before revocation ignored when realm not-
CVE-2026-182114.2 MEDIUMKeycloak-services: keycloak-services: secure-client-uris policy bypass via localhost-prefi
CVE-2026-182063.7 LOWKeycloak-services: keycloak-services: client policy source-host wildcard domain matching b
CVE-2026-182173.4 LOWKeycloak-services: keycloak-services: saml http-redirect binding response preserves query
CVE-2026-182093.4 LOWKeycloak-services: keycloak-services: oidc redirect_uri fragment bypass in http parameter

IV. Related Vulnerabilities

V. Comments for CVE-2026-11770

No comments yet


Leave a comment