PT-2021-7107 · Unknown+2 · Tuleap Enterprise Edition+2
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:M/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Tuleap anteriores à 13.2.99.83
Versões do Tuleap Enterprise Edition anteriores à 13.1-6
Versões do Tuleap Enterprise Edition anteriores à 13.2-4
Descrição
O problema existe devido à sanitização inadequada do filtro de pesquisa criado a partir do atributo
ldap id de um usuário durante a sincronização diária. Um usuário mal-intencionado poderia forçar a suspensão de contas ou assumir o controle de outra conta forçando a atualização do atributo ldap uid. Isso pode ser feito por um usuário com permissão de administrador do site na instância do Tuleap ou por um operador LDAP com permissão para criar/modificar contas, desde que a instância do Tuleap tenha o plug-in LDAP ativado e habilitado.Recomendações
Para versões anteriores à 13.2.99.83, atualize para o Tuleap Community Edition 13.2.99.83 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 13.1-6, atualize para o Tuleap Enterprise Edition 13.1-6 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 13.2-4, atualize para o Tuleap Enterprise Edition 13.2-4 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao plug-in LDAP ou desativá-lo até que um patch seja aplicado. Além disso, limitar os recursos do administrador do site e os privilégios do operador LDAP pode ajudar a minimizar o risco de exploração.
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ldap
Tuleap
Tuleap Enterprise Edition