安全研究人员发现curl工具存在严重的OpenLDAP SASL认证绕过漏洞(CVE-2026-13608)。该漏洞允许攻击者通过构造特殊的LDAP请求绕过身份验证机制,获取未授权访问权限。漏洞影响curl的LDAP/SASL交互功能,攻击者可能利用此漏洞窃取敏感数据或执行恶意操作。建议受影响用户尽快升级至最新版本,并限制LDAP服务的网络暴露范围。
🔗 原文链接:https://hackerone.com/reports/3822248
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







