W Joomla! przed wersją 3.8.0 wtyczka uwierzytelniania LDAP nie przeprowadzała odpowiedniego escapowania danych wejściowych, co może prowadzić do ujawnienia nazwy użytkownika i hasła. Podatność jest krytyczna, ponieważ atakujący nieuwierzytelniony zdalnie może przejąć dane logowania bez żadnej interakcji po stronie ofiary.
▸ Pokaż oryginał (EN)
In Joomla! before 3.8.0, inadequate escaping in the LDAP authentication plugin can result in a disclosure of a username and password.
Podatność wynika z niewystarczającego escapowania danych przekazywanych do zapytań LDAP (CWE-90 — LDAP Injection). Atakujący może spreparować złośliwe dane wejściowe, które zostaną wstrzyknięte do zapytania LDAP wysyłanego przez wtyczkę uwierzytelniającą Joomla!. W rezultacie zapytanie LDAP może zwrócić lub ujawnić poufne dane uwierzytelniające użytkowników przetwarzanych przez serwer katalogowy.
Atakujący może uzyskać nieuprawniony dostęp do nazwy użytkownika oraz hasła, co w konsekwencji może umożliwić mu przejęcie kont, w tym kont administratorskich serwisu Joomla!.
Należy zaktualizować Joomla! do wersji 3.8.0 lub nowszej. Patch jest opisany w oficjalnym centrum bezpieczeństwa Joomla! (biuletyn 20170902-core-ldap-information-disclosure). Jeśli natychmiastowa aktualizacja nie jest możliwa, należy rozważyć wyłączenie wtyczki uwierzytelniania LDAP.
Joomla! w wersjach przed 3.8.0, korzystające z wtyczki uwierzytelniania LDAP.
Podatność została szczegółowo opisana przez zespół RIPS Technologies pod adresem blog.ripstech.com, gdzie zademonstrowano możliwość przejęcia systemu z wykorzystaniem LDAP injection.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJoomla Joomla\!
APPJoomla1.5.01.5.11.5.101.5.111.5.121.5.131.5.141.5.151.5.161.5.171.5.181.5.191.5.21.5.201.5.21+ 85 więcej
Powiązane podatności
PHPMailer — RCE poprzez argument injection w funkcji mailSend
Joomla! — degradacja szyfrowania transportu w linkach resetowania hasła i nazwy użytkownika
SQL injection w metodzie quoteNameStr pakietu bazy danych Joomla Framework
Joomla! — cache poisoning przez dowolne parametry w paginacji
SQL Injection w Joomla! przez niewystarczające filtrowanie wybranych ID