CVE-2026-55770: Improper Ldap Escape In Filter

A value interpolated into an LDAP search filter or username string was escaped using a function meant for LDAP Distinguished Names (DNs), such as EscapeLDAPValue, rather than a function meant for LDAP search filters like ldap.EscapeFilter. This allows LDAP injection if the input contains filter metacharacters like '*', '(', ')', '\', or '\x00'. Use ldap.Esca

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Go
greprules fetch cve-2026-55770-improper-ldap-escape-in-filter --engine opengrep

Description

A value interpolated into an LDAP search filter or username string was escaped using a function meant for LDAP Distinguished Names (DNs), such as EscapeLDAPValue, rather than a function meant for LDAP search filters like ldap.EscapeFilter. This allows LDAP injection if the input contains filter metacharacters like '*', '(', ')', '\', or '\x00'. Use ldap.Esca