Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Injection LDAP

hacking

Définition

L'injection LDAP désigne une vulnérabilité survenant lorsqu'une application construit dynamiquement une requête vers un annuaire LDAP en y intégrant une entrée utilisateur sans échappement ni validation appropriée des caractères spéciaux du langage de filtrage LDAP, permettant à un attaquant de modifier la logique de la requête envoyée à l'annuaire. Un cas typique concerne un formulaire d'authentification interrogeant directement un annuaire LDAP ou Active Directory pour valider les identifiants : une injection réussie peut permettre de contourner la vérification du mot de passe en modifiant la logique booléenne du filtre de recherche, ou d'extraire des informations sur d'autres objets de l'annuaire au-delà de ce que l'application était censée exposer. Cette vulnérabilité partage la même racine conceptuelle que l'injection SQL, l'absence de séparation stricte entre code de requête et donnée utilisateur, mais reste moins fréquemment testée par les équipes de sécurité alors que de nombreuses applications d'entreprise s'appuient sur LDAP pour l'authentification centralisée. Pour les équipes de sécurité applicative, la contre-mesure repose sur l'utilisation systématique de fonctions d'échappement dédiées aux caractères spéciaux LDAP avant toute intégration d'entrée utilisateur dans un filtre, l'usage de requêtes paramétrées lorsque la bibliothèque cliente le permet, et une journalisation des échecs d'authentification LDAP répétés révélant une tentative d'exploitation.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis