Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición con un nombre de usuario al endpoint POST /login en Apache Traffic Control Traffic Ops (CVE-2021-43350)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
11/11/2021
Última modificación:
25/07/2022

Descripción

Un usuario no autenticado de Apache Traffic Control Traffic Ops puede enviar una petición con un nombre de usuario especialmente diseñado al endpoint POST /login de cualquier versión de la API para inyectar contenido no desinfectado en el filtro LDAP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:traffic_control:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.1.4 (excluyendo)
cpe:2.3:a:apache:traffic_control:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.1 (excluyendo)
cpe:2.3:a:apache:traffic_control:5.1.4:rc0:*:*:*:*:*:*
cpe:2.3:a:apache:traffic_control:6.0.1:rc0:*:*:*:*:*:*