CRITICAL🇬🇧 English

CVE-2011-4069

LDAP injection w PacketFence umożliwiający ominięcie uwierzytelnienia

CVSS 9.8v3.0pub. 2018-02-01upd. 2024-11-21

Podatność w module logowania PacketFence (przed wersją 3.0.2) pozwala zdalnym atakującym na ominięcie uwierzytelnienia poprzez atak LDAP injection. Brak walidacji danych wejściowych w polu nazwy użytkownika czyni tę lukę szczególnie groźną — nie wymaga żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

html/admin/login.php in PacketFence before 3.0.2 allows remote attackers to conduct LDAP injection attacks and consequently bypass authentication via a crafted username.

🤖 Analiza AI
Jak działa

Plik html/admin/login.php nie sanityzuje prawidłowo danych wprowadzanych w polu nazwy użytkownika przed przekazaniem ich do zapytania LDAP. Atakujący może spreparować specjalnie sformułowaną nazwę użytkownika zawierającą znaki kontrolne LDAP, które zmieniają logikę zapytania uwierzytelniającego. W wyniku tego system traktuje nieautoryzowanego użytkownika jako prawidłowo uwierzytelnionego.

Skutki

Atakujący może całkowicie ominąć mechanizm uwierzytelnienia i uzyskać nieautoryzowany dostęp do panelu administracyjnego PacketFence, co może prowadzić do przejęcia kontroli nad systemem zarządzania siecią.

Mitygacja

Należy zaktualizować PacketFence do wersji 3.0.2 lub nowszej. Szczegóły patcha dostępne są w changelog producenta oraz w zgłoszeniu błędu pod adresem https://packetfence.org/bugs/view.php?id=1293

Kogo dotyczy

PacketFence w wersjach przed 3.0.2

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Packetfence

    APP
    Packetfence
    ≤ 3.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2011-4068CRITICAL9.8PL ✓ten sam produkt

PacketFence – pominięcie uwierzytelnienia przez puste hasło (Auth Bypass)

CVE-2012-4742HIGH7.5ten sam produkt

The web_node_register function in web.pm in PacketFence before 3.0.2 might allow remote attackers to execute a...

CVE-2012-4740MEDIUM4.3ten sam produkt

Cross-site scripting (XSS) vulnerability in the captive portal in PacketFence before 3.3.0 allows remote attac...

CVE-2012-4741MEDIUM5.0ten sam produkt

The RADIUS extension in PacketFence before 3.3.0 uses a different user name than is used for authentication fo...