CRITICAL🇬🇧 English

CVE-2017-14596

Joomla! LDAP Injection — ujawnienie danych uwierzytelniających

CVSS 9.8v3.0pub. 2017-09-20upd. 2026-05-13

W Joomla! przed wersją 3.8.0 wtyczka uwierzytelniania LDAP nie przeprowadzała odpowiedniego escapowania danych wejściowych, co może prowadzić do ujawnienia nazwy użytkownika i hasła. Podatność jest krytyczna, ponieważ atakujący nieuwierzytelniony zdalnie może przejąć dane logowania bez żadnej interakcji po stronie ofiary.

Pokaż oryginał (EN)

In Joomla! before 3.8.0, inadequate escaping in the LDAP authentication plugin can result in a disclosure of a username and password.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającego escapowania danych przekazywanych do zapytań LDAP (CWE-90 — LDAP Injection). Atakujący może spreparować złośliwe dane wejściowe, które zostaną wstrzyknięte do zapytania LDAP wysyłanego przez wtyczkę uwierzytelniającą Joomla!. W rezultacie zapytanie LDAP może zwrócić lub ujawnić poufne dane uwierzytelniające użytkowników przetwarzanych przez serwer katalogowy.

Skutki

Atakujący może uzyskać nieuprawniony dostęp do nazwy użytkownika oraz hasła, co w konsekwencji może umożliwić mu przejęcie kont, w tym kont administratorskich serwisu Joomla!.

Mitygacja

Należy zaktualizować Joomla! do wersji 3.8.0 lub nowszej. Patch jest opisany w oficjalnym centrum bezpieczeństwa Joomla! (biuletyn 20170902-core-ldap-information-disclosure). Jeśli natychmiastowa aktualizacja nie jest możliwa, należy rozważyć wyłączenie wtyczki uwierzytelniania LDAP.

Kogo dotyczy

Joomla! w wersjach przed 3.8.0, korzystające z wtyczki uwierzytelniania LDAP.

Uwagi

Podatność została szczegółowo opisana przez zespół RIPS Technologies pod adresem blog.ripstech.com, gdzie zademonstrowano możliwość przejęcia systemu z wykorzystaniem LDAP injection.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Joomla Joomla\!

    APP
    Joomla
    1.5.01.5.11.5.101.5.111.5.121.5.131.5.141.5.151.5.161.5.171.5.181.5.191.5.21.5.201.5.21+ 85 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-10033CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHPMailer — RCE poprzez argument injection w funkcji mailSend

CVE-2026-48902CRITICAL9.8PL ✓ten sam produkt

Joomla! — degradacja szyfrowania transportu w linkach resetowania hasła i nazwy użytkownika

CVE-2025-25226CRITICAL9.8PL ✓ten sam produkt

SQL injection w metodzie quoteNameStr pakietu bazy danych Joomla Framework

CVE-2024-27185CRITICAL9.1PL ✓ten sam produkt

Joomla! — cache poisoning przez dowolne parametry w paginacji

CVE-2022-23797CRITICAL9.8PL ✓ten sam produkt

SQL Injection w Joomla! przez niewystarczające filtrowanie wybranych ID