Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la caché de la sesión en LemonLDAP::NG (CVE-2021-35472)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/07/2021
Última modificación:
11/08/2021

Descripción

Se ha detectado un problema en LemonLDAP::NG versiones anteriores a 2.0.12. La corrupción de la caché de la sesión puede conllevar a una omisión de la autorización o una suplantación de identidad. Al ejecutar un bucle que hace muchos intentos de autenticación, un atacante podría ser autenticado alternativamente como uno de dos usuarios diferentes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lemonldap-ng:lemonldap\:\:ng:*:*:*:*:*:*:*:* 2.0.11 (incluyendo)
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*