Vulnerabilidad en la exportación en CSV en Apache LDAP Studio y Apache Directory Studio (CVE-2015-5349)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
11/04/2016
Última modificación:
12/04/2025
Descripción
La exportación en CSV en Apache LDAP Studio y Apache Directory Studio en versiones anteriores a 2.0.0-M10 no escapa correctamente valores de campos, lo que podría permitir a atacantes ejecutar comandos arbitrarios aprovechándose de una entrada LDAP manipulada que se interpreta como una fórmula cuando se importa en una hoja de cálculo.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:ldap_studio:0.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:ldap_studio:0.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:ldap_studio:0.8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:ldap_studio:0.8.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:directory_studio:1.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:directory_studio:1.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:directory_studio:1.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:directory_studio:1.1.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:directory_studio:1.1.0:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:directory_studio:1.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:directory_studio:1.2.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:directory_studio:1.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:directory_studio:1.3.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:directory_studio:1.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:apache:directory_studio:1.5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/archive/1/537225/100/0/threaded
- https://directory.apache.org/studio/news.html
- https://lists.apache.org/thread.html/reb5443aaf781b364896ee9d7cf6e97fdc4f5a5174132c319252963b6%40%3Ccommits.directory.apache.org%3E
- http://www.securityfocus.com/archive/1/537225/100/0/threaded
- https://directory.apache.org/studio/news.html
- https://lists.apache.org/thread.html/reb5443aaf781b364896ee9d7cf6e97fdc4f5a5174132c319252963b6%40%3Ccommits.directory.apache.org%3E



