Horde: Salteo de restricciones de seguridad

Se ha reportado una vulnerabilidad en la librería de autenticación de Horde (Horde_Auth)  que permitiría saltear restricciones de seguridad e ingresar al sistema con cualquier combinación de nombre-contraseña, si se esta utilizando el controlador de autenticación compuesta (composite autenthicaction driver).
Impacto
El impacto de esta vulnerabilidad se ha clasificado como CRÍTICO
Versiones Afectadas
Se ven afectados por estas vulnerabilidad los siguientes productos y versiones:

  • Horde_Auth Framework 1.x. 
Recomendaciones
Se recomienda actualizar a la versión 1.0.4.

Mas información en este enlace y en este enlace.

Fuente: ArCert

Share

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.