漏洞概述 漏洞编号: CVE-2026-74241 漏洞标题: Quay: LDAP referral filter injection in Quay external LDAP authentication 状态: NEW 报告日期: 2026-08-14 19:50 UTC by OSIDB Bzimport 修改日期: 2026-08-14 20:08 UTC 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: medium 严重性: medium 目标里程碑: --- 分配给: Product Security DevOps Team 影响范围 漏洞描述: 在Red Hat Quay的外部LDAP认证处理中发现了一个漏洞。当LDAP引用在认证过程中返回时, 中的引用处理程序使用原始用户名或电子邮件输入构建搜索过滤器,而不应用正常的过滤器转义。这与正常认证路径不同,后者正确地转义了输入。这允许LDAP过滤器元字符(如 , , )注入到引用路径的搜索过滤器中。虽然 限制了搜索到单个DN(防止目录枚举)并且单独的简单绑定密码检查阻止了直接认证绕过,但攻击者可以利用此执行用户存在性oracle攻击,并可能影响哪个DN在多域Active Directory环境中输入密码绑定。 修复方案 修复版本: 未指定 CC列表: 2 users (show) 环境: 未指定 最后关闭: 未指定 Embargoed: 未指定 POC代码或利用代码 页面中未包含具体的POC代码或利用代码。 其他信息 附件: 无 备注: 需要登录才能在此bug上发表评论或进行更改。