Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor LDAP en el servicio de inicio de sesión de Apache Archiva (CVE-2020-9495)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
19/06/2020
Última modificación:
07/11/2023

Descripción

El servicio de inicio de sesión de Apache Archiva versiones anteriores a 2.2.5, es vulnerable a una inyección de LDAP. Un atacante es capaz de recuperar datos de atributos de usuario desde el servidor LDAP conectado al proporcionar valores especiales al formulario de inicio de sesión. Con determinados caracteres es posible modificar el filtro LDAP usado para consultar a los usuarios de LDAP. Al medir el tiempo de respuesta para la petición de inicio de sesión, pueden ser recuperados datos de atributos arbitrarios desde los objetos de usuario de LDAP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:archiva:*:*:*:*:*:*:*:* 2.2.5 (excluyendo)