Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04703

Опубликовано: 25 сент. 2019
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость системы аутентификации для веб-приложений LemonLDAP::NG связана с неправильной авторизацией при существовании стороны ретрансляции OIDC с более слабыми правилами контроля доступа, чем целевой RP, и без фильтрации по URI. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к информации и нарушить ее целостность и доступность при помощи специально созданного запроса авторизации OpenID Connect

Вендор

Сообщество свободного программного обеспечения
Ксавье Гимард, Клеман Удо, Кристоф Моду

Наименование ПО

Debian GNU/Linux
LemonLDAP::NG

Версия ПО

9 (Debian GNU/Linux)
8 (Debian GNU/Linux)
10 (Debian GNU/Linux)
от 2.0.0 до 2.0.5 включительно (LemonLDAP::NG)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для lemonldap-ng:
Обновление программного обеспечения до 1.3.3-1+deb8u2 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета lemonldap-ng) до 1.3.3-1+deb8u2 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 60%
0.00395
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an attacker to bypass access control rules via a crafted OpenID Connect authorization request. To be vulnerable, there must exist an OIDC Relaying party within the LemonLDAP configuration with weaker access control rules than the target RP, and no filtering on redirection URIs.

CVSS3: 9.8
nvd
больше 6 лет назад

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an attacker to bypass access control rules via a crafted OpenID Connect authorization request. To be vulnerable, there must exist an OIDC Relaying party within the LemonLDAP configuration with weaker access control rules than the target RP, and no filtering on redirection URIs.

CVSS3: 9.8
debian
больше 6 лет назад

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an ...

CVSS3: 9.8
github
больше 3 лет назад

OpenID Connect Issuer in LemonLDAP::NG 2.x through 2.0.5 may allow an attacker to bypass access control rules via a crafted OpenID Connect authorization request. To be vulnerable, there must exist an OIDC Relaying party within the LemonLDAP configuration with weaker access control rules than the target RP, and no filtering on redirection URIs.

EPSS

Процентиль: 60%
0.00395
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2