CVE-2024-54852

When LDAP connection is activated in Teedy versions between 1.9 to 1.12, the username field of the login form is vulnerable to LDAP injection. Due to improper sanitization of user input, an unauthenticated attacker is then able to perform various malicious actions, such as creating arbitrary accounts and spraying passwords.
Configurations

No configuration.

History

10 Feb 2025, 22:15

Type Values Removed Values Added
References () https://github.com/Tanguy-Boisset/CVE/blob/master/CVE-2024-54852/README.md - () https://github.com/Tanguy-Boisset/CVE/blob/master/CVE-2024-54852/README.md -
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8
CWE CWE-90
Summary
  • (es) Cuando se activa la conexión LDAP en las versiones de Teedy entre 1.9 y 1.12, el campo de nombre de usuario del formulario de inicio de sesión es vulnerable a la inyección LDAP. Debido a la introducción incorrecta de desinfección en la entrada del usuario, un atacante no autenticado puede realizar varias acciones maliciosas, como crear cuentas arbitrarias y difundir contraseñas.

29 Jan 2025, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-29 22:15

Updated : 2025-02-10 22:15


NVD link : CVE-2024-54852

Mitre link : CVE-2024-54852

CVE.ORG link : CVE-2024-54852


JSON object : View

Products Affected

No product.

CWE
CWE-90

Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')