Podatność w Neo4j Enterprise Database Server 3.4.x pozwala atakującemu zalogować się do serwera bazy danych przy użyciu dowolnego hasła, podając jedynie prawidłową nazwę użytkownika. Błąd dotyczy konfiguracji z uwierzytelnianiem LDAP przez STARTTLS i autoryzacją przez konto systemowe (System Account).
▸ Pokaż oryginał (EN)
Due to incorrect access control in Neo4j Enterprise Database Server 3.4.x before 3.4.9, the setting of LDAP for authentication with STARTTLS, and System Account for authorization, allows an attacker to log into the server by sending any valid username with an arbitrary password.
Nieprawidłowa kontrola dostępu (CWE-287) w module uwierzytelniania LDAP powoduje, że serwer nie weryfikuje poprawnie hasła użytkownika podczas procesu logowania z użyciem STARTTLS. Atakujący wysyła żądanie logowania z prawidłową nazwą użytkownika i dowolnym hasłem — serwer akceptuje takie żądanie jako prawidłowe uwierzytelnienie. Błąd występuje wyłącznie w konfiguracji łączącej LDAP z STARTTLS oraz autoryzację poprzez System Account.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełny dostęp do serwera bazy danych Neo4j, co umożliwia odczyt, modyfikację lub usunięcie danych, a w konsekwencji całkowite przejęcie kontroli nad bazą danych.
Należy zaktualizować Neo4j Enterprise Database Server do wersji 3.4.9 lub nowszej. Jako doraźne obejście można zmienić konfigurację uwierzytelniania tak, aby nie korzystała jednocześnie z LDAP/STARTTLS i System Account dla autoryzacji.
Neo4j Enterprise Database Server w wersjach 3.4.x wcześniejszych niż 3.4.9, skonfigurowanych z uwierzytelnianiem LDAP przez STARTTLS oraz autoryzacją przez System Account.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNeo4j
APPNeo4J3.4.0 – 3.4.9 (bez)
Powiązane podatności
RCE przez deserializację RMI w Neo4j (shell server)
Neo4j's Bolt modern handshake decoder treats an overlong capability bit mask the same way it treats a truncate...
The Cypher component in Neo4j 5.0.0 through 5.18 mishandles IMMUTABLE privileges in some situations where an a...
Multiple cross-site request forgery (CSRF) vulnerabilities in Neo4J 1.9.2 allow remote attackers to hijack the...
Błąd w implementacji SSO w Neo4j Enterprise edition w wersjach przed 2026.02 może prowadzić do nieautoryzowane...