PT-2026-73165 · Unknown · Lemonldap::Ng::Portal

CVE-2026-19349

·

Publicado

2026-08-16

·

Atualizado

2026-08-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Lemonldap::NG::Portal versões 2.0.0 até 2.16.8 Lemonldap::NG::Portal versões 2.17.0 até 2.21.4 Lemonldap::NG::Portal versões 2.22.0 até 2.23.2
Description Existe uma falha de bypass de autenticação nos backends do GitHub e LinkedIn quando os módulos de autenticação correspondentes estão habilitados. A função extractFormInfo() cria uma sessão de estado usando uma chamada posicional para getApacheSession(), o que faz com que o estado seja armazenado no armazenamento de sessão global como uma sessão de Single Sign-On (SSO) regular. O identificador desta sessão é então fornecido a visitantes não autenticados como o parâmetro de estado na URL de redirecionamento. Um invasor pode repetir esse identificador como um cookie de sessão para obter uma sessão SSO válida sem se autenticar. Isso é particularmente crítico em configurações de bootstrap que concedem aos hosts virtuais uma regra de acesso de aceitação padrão, pois a sessão resultante carece das variáveis user ou authenticationLevel.
Recommendations Atualizar para a versão 2.16.9 ou posterior para o ramo 2.0.x. Atualizar para a versão 2.21.5 ou posterior para o ramo 2.17.x. Atualizar para a versão 2.23.3 ou posterior para o ramo 2.22.x. Desativar os módulos de autenticação do GitHub ou LinkedIn caso não sejam necessários.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19349

Produtos afetados

Lemonldap::Ng::Portal