PT-2026-73165 · Unknown · Lemonldap::Ng::Portal
CVE-2026-19349
·
Publicado
2026-08-16
·
Atualizado
2026-08-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Lemonldap::NG::Portal versões 2.0.0 até 2.16.8
Lemonldap::NG::Portal versões 2.17.0 até 2.21.4
Lemonldap::NG::Portal versões 2.22.0 até 2.23.2
Description
Existe uma falha de bypass de autenticação nos backends do GitHub e LinkedIn quando os módulos de autenticação correspondentes estão habilitados. A função
extractFormInfo() cria uma sessão de estado usando uma chamada posicional para getApacheSession(), o que faz com que o estado seja armazenado no armazenamento de sessão global como uma sessão de Single Sign-On (SSO) regular. O identificador desta sessão é então fornecido a visitantes não autenticados como o parâmetro de estado na URL de redirecionamento. Um invasor pode repetir esse identificador como um cookie de sessão para obter uma sessão SSO válida sem se autenticar. Isso é particularmente crítico em configurações de bootstrap que concedem aos hosts virtuais uma regra de acesso de aceitação padrão, pois a sessão resultante carece das variáveis user ou authenticationLevel.Recommendations
Atualizar para a versão 2.16.9 ou posterior para o ramo 2.0.x.
Atualizar para a versão 2.21.5 ou posterior para o ramo 2.17.x.
Atualizar para a versão 2.23.3 ou posterior para o ramo 2.22.x.
Desativar os módulos de autenticação do GitHub ou LinkedIn caso não sejam necessários.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lemonldap::Ng::Portal