**[Sicherheitshinweis] Kritisch: Umgehung der Authentifizierung im Generic Interface bei HTTPBasicAuth-SSO**
Wir haben einen **kritischen** Sicherheitshinweis zu einer Umgehung der Authentifizierung veröffentlicht.
**Betroffen:** Installationen, die das Authentifizierungsmodul `HTTPBasicAuth` für SSO verwenden **und** bei denen das Generic Interface aktiviert ist. Auf diesen Systemen kann ein entfernter Angreifer Generic-Interface-Operationen **ohne Authentifizierung** ausführen.
**Betroffene Versionen:** Znuny LTS 6.0, Znuny LTS 6.5, Znuny 7.3.
**Sie sind betroffen, wenn beides zutrifft:**
- SSO ist über `HTTPBasicAuth` konfiguriert, und
- das Generic Interface ist aktiviert.
Vollständiger Hinweis: https://www.znuny.com/de/blog/znuny-sec ... uth-bypass
Release Notes: https://www.znuny.org/de/releases
Security Advisory and Znuny Release
-
root
- Administrator
- Posts: 4350
- Joined: 18 Dec 2007, 12:23
- Znuny Version: Znuny and Znuny LTS
- Real Name: Roy Kaldung
- Company: Znuny
- Contact:
Security Advisory and Znuny Release
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO
Use a test system - always.
Do you need professional services? Check out https://www.znuny.com/
Do you want to contribute or want to know where it goes ?
Use a test system - always.
Do you need professional services? Check out https://www.znuny.com/
Do you want to contribute or want to know where it goes ?