CRITICAL🇬🇧 English

CVE-2018-18389

Neo4j Enterprise: ominięcie uwierzytelnienia LDAP via STARTTLS (Auth Bypass)

CVSS 9.8v3.0pub. 2018-10-16upd. 2024-11-21

Podatność w Neo4j Enterprise Database Server 3.4.x pozwala atakującemu zalogować się do serwera bazy danych przy użyciu dowolnego hasła, podając jedynie prawidłową nazwę użytkownika. Błąd dotyczy konfiguracji z uwierzytelnianiem LDAP przez STARTTLS i autoryzacją przez konto systemowe (System Account).

Pokaż oryginał (EN)

Due to incorrect access control in Neo4j Enterprise Database Server 3.4.x before 3.4.9, the setting of LDAP for authentication with STARTTLS, and System Account for authorization, allows an attacker to log into the server by sending any valid username with an arbitrary password.

🤖 Analiza AI
Jak działa

Nieprawidłowa kontrola dostępu (CWE-287) w module uwierzytelniania LDAP powoduje, że serwer nie weryfikuje poprawnie hasła użytkownika podczas procesu logowania z użyciem STARTTLS. Atakujący wysyła żądanie logowania z prawidłową nazwą użytkownika i dowolnym hasłem — serwer akceptuje takie żądanie jako prawidłowe uwierzytelnienie. Błąd występuje wyłącznie w konfiguracji łączącej LDAP z STARTTLS oraz autoryzację poprzez System Account.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać pełny dostęp do serwera bazy danych Neo4j, co umożliwia odczyt, modyfikację lub usunięcie danych, a w konsekwencji całkowite przejęcie kontroli nad bazą danych.

Mitygacja

Należy zaktualizować Neo4j Enterprise Database Server do wersji 3.4.9 lub nowszej. Jako doraźne obejście można zmienić konfigurację uwierzytelniania tak, aby nie korzystała jednocześnie z LDAP/STARTTLS i System Account dla autoryzacji.

Kogo dotyczy

Neo4j Enterprise Database Server w wersjach 3.4.x wcześniejszych niż 3.4.9, skonfigurowanych z uwierzytelnianiem LDAP przez STARTTLS oraz autoryzacją przez System Account.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Neo4j

    APP
    Neo4J
    3.4.0 – 3.4.9 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-34371CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację RMI w Neo4j (shell server)

CVE-2026-14587MEDIUM5.5ten sam produkt

Neo4j's Bolt modern handshake decoder treats an overlong capability bit mask the same way it treats a truncate...

CVE-2024-34517MEDIUM6.5ten sam produkt

The Cypher component in Neo4j 5.0.0 through 5.18 mishandles IMMUTABLE privileges in some situations where an a...

CVE-2013-7259MEDIUM6.8ten sam produkt

Multiple cross-site request forgery (CSRF) vulnerabilities in Neo4J 1.9.2 allow remote attackers to hijack the...

CVE-2026-1524LOW2.1ten sam produkt

Błąd w implementacji SSO w Neo4j Enterprise edition w wersjach przed 2026.02 może prowadzić do nieautoryzowane...