PT-2024-35496 · Unknown · Lemonldap::Ng

CVE-2024-52946

·

Publicado

2024-11-17

·

Atualizado

2024-12-02

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do LemonLDAP::NG anteriores à 2.20.1
Descrição:
Uma falha permite que um usuário autenticado eleve seu nível de autenticação caso o administrador tenha configurado uma “regra de autenticação adaptativa” com um incremento em vez de um valor absoluto. Isso pode permitir acesso não autorizado ou concessão de direitos por meio do aumento dos níveis de autenticação.
Recomendações:
Para versões anteriores à 2.20.1, atualize para a versão 2.20.1 ou posterior para resolver o problema. Como solução temporária, considere revisar e ajustar a configuração das “regras de autenticação adaptativa” para usar valores absolutos em vez de incrementos.

Exploit

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-52946
DLA-3979-1

Produtos afetados

Lemonldap::Ng