Vigil@nce - TYPO3 LDAP / SSO Authentication : élévation de privilèges
janvier 2015 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut utiliser TYPO3 LDAP / SSO Authentication, afin
d’élever ses privilèges.
– Produits concernés : TYPO3 Extensions
– Gravité : 2/4
– Date création : 08/01/2015
DESCRIPTION DE LA VULNÉRABILITÉ
L’extension LDAP / SSO Authentication (ig_ldap_sso_auth) peut
être installée sur TYPO3.
Cependant, l’authentification dans LDAP/AD n’est pas effectuée
correctement.
Un attaquant peut donc utiliser TYPO3 LDAP / SSO Authentication,
afin d’élever ses privilèges.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/TYPO3-LDAP-SSO-Authentication-elevation-de-privileges-15929