CRITICAL🇬🇧 English

CVE-2021-43834

eLabFTW: Auth Bypass dla kont SSO (LDAP/SAML)

CVSS 9.1v3.1pub. 2021-12-16upd. 2024-11-21

W eLabFTW przed wersją 4.2.0 istnieje podatność umożliwiająca nieuwierzytelnionemu atakującemu zalogowanie się jako dowolny istniejący użytkownik, którego konto zostało utworzone przez mechanizm SSO (LDAP lub SAML). Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji ze strony ofiary.

Pokaż oryginał (EN)

eLabFTW is an electronic lab notebook manager for research teams. In versions prior to 4.2.0 there is a vulnerability which allows an attacker to authenticate as an existing user, if that user was created using a single sign-on authentication option such as LDAP or SAML. It impacts instances where LDAP or SAML is used for authentication instead of the (default) local password mechanism. Users should upgrade to at least version 4.2.0.

🤖 Analiza AI
Jak działa

Błąd klasyfikowany jako CWE-287 (nieprawidłowe uwierzytelnienie) dotyczy ścieżki logowania wykorzystującej zewnętrzne dostawcy tożsamości — LDAP lub SAML. Atakujący może ominąć standardową weryfikację tożsamości i podszyć się pod istniejącego użytkownika, którego konto zostało założone z użyciem jednego z tych mechanizmów SSO. Instancje korzystające z domyślnego, lokalnego mechanizmu haseł nie są narażone.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do konta innego użytkownika, co może prowadzić do ujawnienia lub modyfikacji danych badawczych przechowywanych w elektronicznym notatniku laboratoryjnym. Ze względu na wysoki wskaźnik wpływu na poufność i integralność, możliwa jest kradzież lub manipulacja danymi badań.

Mitygacja

Należy zaktualizować eLabFTW do wersji 4.2.0 lub nowszej. Szczegóły dostępne w oficjalnym security advisory oraz w notatkach do wydania: https://github.com/elabftw/elabftw/releases/tag/4.2.0

Kogo dotyczy

eLabFTW we wszystkich wersjach przed 4.2.0, wyłącznie w konfiguracjach wykorzystujących LDAP lub SAML jako metodę uwierzytelnienia.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Elabftw

    APP
    Elabftw
    < 4.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2025-25206HIGH8.3ten sam produkt

eLabFTW is an open source electronic lab notebook for research labs. Prior to version 5.1.15, an incorrect inp...

CVE-2024-25632HIGH8.6ten sam produkt

eLabFTW is an open source electronic lab notebook for research labs. In the context of eLabFTW, an administrat...

CVE-2024-45408HIGH7.5ten sam produkt

eLabFTW is an open source electronic lab notebook for research labs. An incorrect permission check has been fo...

CVE-2024-28100HIGH8.9ten sam produkt

eLabFTW is an open source electronic lab notebook for research labs. By uploading specially crafted files, a r...

CVE-2021-43833HIGH8.1ten sam produkt

eLabFTW is an electronic lab notebook manager for research teams. In versions prior to 4.2.0 there is a vulner...