PT-2021-7107 · Unknown+2 · Tuleap Enterprise Edition+2

·

CVE-2021-43782

·

Publicado

2021-11-23

·

Atualizado

2022-08-09

CVSS v2.0

8.5

Alta

VetorAV:N/AC:M/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Tuleap anteriores à 13.2.99.83
Versões do Tuleap Enterprise Edition anteriores à 13.1-6
Versões do Tuleap Enterprise Edition anteriores à 13.2-4
Descrição
O problema existe devido à sanitização inadequada do filtro de pesquisa criado a partir do atributo ldap id de um usuário durante a sincronização diária. Um usuário mal-intencionado poderia forçar a suspensão de contas ou assumir o controle de outra conta forçando a atualização do atributo ldap uid. Isso pode ser feito por um usuário com permissão de administrador do site na instância do Tuleap ou por um operador LDAP com permissão para criar/modificar contas, desde que a instância do Tuleap tenha o plug-in LDAP ativado e habilitado.
Recomendações
Para versões anteriores à 13.2.99.83, atualize para o Tuleap Community Edition 13.2.99.83 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 13.1-6, atualize para o Tuleap Enterprise Edition 13.1-6 ou posterior.
Para versões do Tuleap Enterprise Edition anteriores à 13.2-4, atualize para o Tuleap Enterprise Edition 13.2-4 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao plug-in LDAP ou desativá-lo até que um patch seja aplicado. Além disso, limitar os recursos do administrador do site e os privilégios do operador LDAP pode ajudar a minimizar o risco de exploração.

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03364
CVE-2021-43782
GHSA-887W-PV2R-X8PM
GHSA-CWV9-HHM4-JR84

Produtos afetados

Ldap
Tuleap
Tuleap Enterprise Edition