CRITICAL🇬🇧 English

CVE-2021-42837

Talend Data Catalog — pominięcie uwierzytelniania na stronie logowania (Auth Bypass)

CVSS 9.8v3.1pub. 2021-11-05upd. 2024-11-21

W Talend Data Catalog przed wersją 7.3-20210930 wykryto podatność pozwalającą na ominięcie mechanizmu uwierzytelniania (Auth Bypass). Po skonfigurowaniu integracji SAML lub OAuth natywna strona logowania nie wymusza poprawnej weryfikacji tożsamości, co umożliwia nieautoryzowany dostęp do systemu.

Pokaż oryginał (EN)

An issue was discovered in Talend Data Catalog before 7.3-20210930. After setting up SAML/OAuth, authentication is not correctly enforced on the native login page. Any valid user from the SAML/OAuth provider can be used as the username with an arbitrary password, and login will succeed.

🤖 Analiza AI
Jak działa

Podatność (CWE-287 — nieprawidłowe uwierzytelnianie) polega na tym, że po włączeniu dostawcy tożsamości SAML lub OAuth natywny formularz logowania aplikacji nie sprawdza poprawnie hasła. Atakujący może podać nazwę użytkownika dowolnego prawidłowego konta istniejącego u dostawcy SAML/OAuth i sparować ją z całkowicie dowolnym hasłem. Pomimo błędnych danych uwierzytelniających serwer pomyślnie zakończy proces logowania i przyzna dostęp.

Skutki

Atakujący nieposiadający żadnych uprawnionych danych dostępowych może zalogować się jako dowolny znany użytkownik z dostawcy SAML/OAuth, uzyskując pełny dostęp do danych i funkcji katalogu. Skutkuje to utratą poufności, integralności oraz dostępności danych — co odzwierciedla maksymalny wynik CVSS C:H/I:H/A:H.

Mitygacja

Należy zaktualizować Talend Data Catalog do wersji 7.3-20210930 lub nowszej, w której błąd został poprawiony. Szczegółowe informacje dostępne są w zgłoszeniu TAPACHE-180 w systemie Jira producenta oraz w zasobach Talend.

Kogo dotyczy

Talend Data Catalog we wszystkich wersjach przed 7.3-20210930, w których skonfigurowano integrację z dostawcą SAML lub OAuth.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Talend Data Catalog

    APP
    Talend
    < 7.3-20210930
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-36301HIGH7.5ten sam produkt

Talend Data Catalog before 8.0-20230221 contain a directory traversal vulnerability in HeaderImageServlet.

CVE-2023-33247HIGH7.5ten sam produkt

Talend Data Catalog remote harvesting server before 8.0-20230413 contains a /upgrade endpoint that allows an u...

CVE-2023-26263MEDIUM5.5ten sam produkt

All versions of Talend Data Catalog before 8.0-20230110 are potentially vulnerable to XML External Entity (XXE...

CVE-2023-26264MEDIUM5.5ten sam produkt

All versions of Talend Data Catalog before 8.0-20220907 are potentially vulnerable to XML External Entity (XXE...

CVE-2021-40684CRITICAL9.1PL ✓ten sam vendor

Nieuwierzytelniony dostęp do endpointu Jolokia JMX w Talend ESB Runtime