IPBUF安全漏洞报告
English
CVE-2026-21880 CVSS 5.3 中危

CVE-2026-21880 Kanboard LDAP注入漏洞

披露日期: 2026-01-08

漏洞信息

漏洞编号
CVE-2026-21880
漏洞类型
LDAP注入
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Kanboard

相关标签

LDAP注入认证绕过KanboardCVE-2026-21880

漏洞概述

Kanboard是一款基于看板方法论的项目管理软件。该软件在1.2.48及之前版本的LDAP认证机制中存在LDAP注入漏洞。攻击者可以通过在LDAP搜索过滤器中注入特殊构造的字符或字符串,利用此漏洞枚举所有LDAP用户,发现敏感用户属性,并对特定账户执行定向攻击。该漏洞源于用户输入未经适当清理就直接拼接到LDAP查询语句中。

技术细节

漏洞存在于LDAP认证模块中。当用户提交认证请求时,输入数据直接用于构建LDAP搜索过滤器。攻击者可通过注入通配符(如*)或逻辑操作符(如|、&、!)来操纵查询行为,实现未授权访问或数据泄露。

攻击链分析

STEP 1
1
攻击者识别Kanboard的LDAP认证端点
STEP 2
2
构造包含LDAP特殊字符的用户名
STEP 3
3
利用通配符或逻辑操作符提取用户信息
STEP 4
4
通过泄露的数据进行后续攻击

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# LDAP Injection PoC for CVE-2026-21880 username = "admin)(|(password=*" # 构造的输入会导致LDAP查询返回所有用户

影响范围

Kanboard <= 1.2.48

防御指南

临时缓解措施
立即升级到1.2.49版本,同时在LDAP认证前对所有用户输入进行严格的输入验证和清理

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表