Podatność w module logowania PacketFence (przed wersją 3.0.2) pozwala zdalnym atakującym na ominięcie uwierzytelnienia poprzez atak LDAP injection. Brak walidacji danych wejściowych w polu nazwy użytkownika czyni tę lukę szczególnie groźną — nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
html/admin/login.php in PacketFence before 3.0.2 allows remote attackers to conduct LDAP injection attacks and consequently bypass authentication via a crafted username.
Plik html/admin/login.php nie sanityzuje prawidłowo danych wprowadzanych w polu nazwy użytkownika przed przekazaniem ich do zapytania LDAP. Atakujący może spreparować specjalnie sformułowaną nazwę użytkownika zawierającą znaki kontrolne LDAP, które zmieniają logikę zapytania uwierzytelniającego. W wyniku tego system traktuje nieautoryzowanego użytkownika jako prawidłowo uwierzytelnionego.
Atakujący może całkowicie ominąć mechanizm uwierzytelnienia i uzyskać nieautoryzowany dostęp do panelu administracyjnego PacketFence, co może prowadzić do przejęcia kontroli nad systemem zarządzania siecią.
Należy zaktualizować PacketFence do wersji 3.0.2 lub nowszej. Szczegóły patcha dostępne są w changelog producenta oraz w zgłoszeniu błędu pod adresem https://packetfence.org/bugs/view.php?id=1293
PacketFence w wersjach przed 3.0.2
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPacketfence
APPPacketfence≤ 3.0.1
Powiązane podatności
PacketFence – pominięcie uwierzytelnienia przez puste hasło (Auth Bypass)
The web_node_register function in web.pm in PacketFence before 3.0.2 might allow remote attackers to execute a...
Cross-site scripting (XSS) vulnerability in the captive portal in PacketFence before 3.3.0 allows remote attac...
The RADIUS extension in PacketFence before 3.3.0 uses a different user name than is used for authentication fo...