Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Acceso no autorizado en PhpWiki con autenticación LDAP (CVE-2007-3193)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2007
Última modificación:
09/04/2025

Descripción

lib/WikiUser/LDAP.php en PhpWiki anterior a 1.3.13p1, cuando la configuración carece de un valor PASSWORD_LENGTH_MINIMUM distinto de cero, podría permitir a atacantes remotos evitar la autenticación mediante una contraseña vacía, lo cual provoca que ldap_bind devuelva "true" (verdadero) cuando se usa con determinadas implementaciones de LDAP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpwiki:phpwiki:*:*:*:*:*:*:*:* 1.3.13 (incluyendo)