CVE-2024-52946

An issue was discovered in LemonLDAP::NG before 2.20.1. An Improper Check during session refresh allows an authenticated user to raise their authentication level if the admin configured an "Adaptative authentication rule" with an increment instead of an absolute value.
Configurations

No configuration.

History

21 Nov 2024, 18:15

Type Values Removed Values Added
CWE CWE-276
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.8

18 Nov 2024, 17:11

Type Values Removed Values Added
Summary
  • (es) Se descubrió un problema en LemonLDAP::NG antes de la versión 2.20.1. Una comprobación incorrecta durante la actualización de la sesión permite que un usuario autenticado aumente su nivel de autenticación si el administrador configuró una "regla de autenticación adaptativa" con un incremento en lugar de un valor absoluto.

18 Nov 2024, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-18 06:15

Updated : 2024-11-21 18:15


NVD link : CVE-2024-52946

Mitre link : CVE-2024-52946

CVE.ORG link : CVE-2024-52946


JSON object : View

Products Affected

No product.

CWE
CWE-276

Incorrect Default Permissions