Improper Input Validation Vulnerability in Serv-U
La pantalla de login web de Serv-U aceptaba caracteres no sanitizados adecuadamente al autenticar usuarios mediante LDAP, permitiendo potencialmente que atacantes eludan controles de seguridad. Aunque los servidores LDAP generalmente ignoran entrada malformada, la vulnerabilidad puede explotarse en ciertas configuraciones.
Esta vulnerabilidad de validación impropia de entrada (CWE-20) afecta el mecanismo de autenticación LDAP en la interfaz web de Serv-U. Un atacante no autenticado puede enviar caracteres especiales no sanitizados a la pantalla de login; aunque la mayoría de los servidores LDAP rechaza tal entrada, configuraciones específicas pueden procesarla inesperadamente, conduciendo potencialmente a evasión de autenticación o ataques de inyección.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →