VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : Information for vulnerability impact analysis
[ about VRDA Feed | JPCERT/CC



 
Vulnerability Analysis Result (Revision No : 1) [ Download XML
JVNDB-2026-012489     ( CVE-2026-39962 | CVE-2026-39962 )
MISPにおけるLDAP インジェクションの脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012489.html

Original

MISPはオープンソースの脅威インテリジェンスおよび共有プラットフォームです。バージョン2.5.36以前では、ApacheAuthenticate.phpにおけるLDAPクエリの特殊な要素の不適切な無害化により、ApacheAuthenticate.apacheEnvがREMOTE_USERではなくユーザー制御のサーバー変数(特定のプロキシ構成など)を使用するように設定されている場合にLDAPインジェクションが発生する可能性がありました。攻撃者がその値を制御できると、LDAP検索フィルターを操作して認証制約を回避したり、無許可のLDAPクエリを実行したりすることが可能でした。この脆弱性はバージョン2.5.36で修正されています。

Translation   (Show)





About This Analysis Information
Analysis Information Provider:
JVN iPedia
First Published:
2026-04-24
Source Information Category:
Advisory, Alert
Last Updated:
2026-04-24




Affected Product Tags
cpe:/a:misp:misp
 


Vulnerability Analysis Results
[Access Vector]  [?]
Undefined [?]

Local [?]
Adjacent Network [?]
Network [?]

[Access Complexit]  [?]
Undefined [?]

High [?]
Medium [?]
Low [?]

[Authentication]  [?]
Undefined [?]

Multiple [?]
Single [?]
None [?]

[Confidentiality Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

[Integrity Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

[Availability Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

Alternatives
Common Vulnerabilities and Exposures (CVE) CVE-2026-39962




National Vulnerability Database (NVD) CVE-2026-39962








References
GitHub LDAP injection in MISP ApacheAuthenticate when using a user-controlled Apache environment variable Advisory MISP/MISP GitHub




JVNDB CWE-90 LDAP インジェクション




関連文書 fix: [security] LDAP injection via unsanitized username in LDAP searc… MISP/MISP@d7d671e GitHub




関連文書 Release MISP 2.5.36: Easter bunny release MISP/MISP GitHub




関連文書 fix: sanitize user input before sending it to ldap MISP/MISP@380ee41 GitHub





Copyright © 2026 JPCERT/CC All Rights Reserved.