W Talend Data Catalog przed wersją 7.3-20210930 wykryto podatność pozwalającą na ominięcie mechanizmu uwierzytelniania (Auth Bypass). Po skonfigurowaniu integracji SAML lub OAuth natywna strona logowania nie wymusza poprawnej weryfikacji tożsamości, co umożliwia nieautoryzowany dostęp do systemu.
▸ Pokaż oryginał (EN)
An issue was discovered in Talend Data Catalog before 7.3-20210930. After setting up SAML/OAuth, authentication is not correctly enforced on the native login page. Any valid user from the SAML/OAuth provider can be used as the username with an arbitrary password, and login will succeed.
Podatność (CWE-287 — nieprawidłowe uwierzytelnianie) polega na tym, że po włączeniu dostawcy tożsamości SAML lub OAuth natywny formularz logowania aplikacji nie sprawdza poprawnie hasła. Atakujący może podać nazwę użytkownika dowolnego prawidłowego konta istniejącego u dostawcy SAML/OAuth i sparować ją z całkowicie dowolnym hasłem. Pomimo błędnych danych uwierzytelniających serwer pomyślnie zakończy proces logowania i przyzna dostęp.
Atakujący nieposiadający żadnych uprawnionych danych dostępowych może zalogować się jako dowolny znany użytkownik z dostawcy SAML/OAuth, uzyskując pełny dostęp do danych i funkcji katalogu. Skutkuje to utratą poufności, integralności oraz dostępności danych — co odzwierciedla maksymalny wynik CVSS C:H/I:H/A:H.
Należy zaktualizować Talend Data Catalog do wersji 7.3-20210930 lub nowszej, w której błąd został poprawiony. Szczegółowe informacje dostępne są w zgłoszeniu TAPACHE-180 w systemie Jira producenta oraz w zasobach Talend.
Talend Data Catalog we wszystkich wersjach przed 7.3-20210930, w których skonfigurowano integrację z dostawcą SAML lub OAuth.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTalend Data Catalog
APPTalend< 7.3-20210930
Powiązane podatności
Talend Data Catalog before 8.0-20230221 contain a directory traversal vulnerability in HeaderImageServlet.
Talend Data Catalog remote harvesting server before 8.0-20230413 contains a /upgrade endpoint that allows an u...
All versions of Talend Data Catalog before 8.0-20230110 are potentially vulnerable to XML External Entity (XXE...
All versions of Talend Data Catalog before 8.0-20220907 are potentially vulnerable to XML External Entity (XXE...
Nieuwierzytelniony dostęp do endpointu Jolokia JMX w Talend ESB Runtime