
CVE-2024-52316 - Vulnérabilité de contournement d'authentification Apache Tomcat
🚨🚨CVE-2024-52316🚨🚨
🚨🚨CVE-2024-52316 - Vulnérabilité de contournement d'authentification Apache Tomcat
CVE202452316 est une vulnérabilité de contournement d'authentification identifiée dans Apache Tomcat. Ce problème survient lorsque Tomcat est configuré avec un composant ServerAuthContext personnalisé Jakarta Authentication (anciennement JASPIC). Si une exception se produit pendant le processus d'authentification et que le composant ne définit pas explicitement un code d'état HTTP pour indiquer un échec, le processus d'authentification peut réussir de manière incorrecte, permettant à un attaquant de contourner l'authentification.
Les versions suivantes d'Apache Tomcat sont affectées par cette vulnérabilité :
| Série de versions | Versions affectées |
|---|---|
| Apache Tomcat 11.0 | Versions antérieures à 11.0.0 |
| Apache Tomcat 10.1 | Versions antérieures à 10.1.31 |
| Apache Tomcat 9.0 | Versions antérieures à 9.0.96 |
Exploitation : Un attaquant pourrait exploiter cette vulnérabilité en manipulant le flux d'authentification pour déclencher une exception dans le ServerAuthContext personnalisé. Si l'exception n'est pas correctement gérée (c'est-à-dire qu'aucun état d'échec n'est défini), l'attaquant pourrait obtenir un accès non autorisé.
Impact potentiel :
Il est fortement recommandé de passer à une version corrigée d'Apache Tomcat pour résoudre ce problème :
ServerAuthContext personnalisé Jakarta Authentication gère correctement les exceptions et définit explicitement des codes d'état HTTP d'échec (401 Non autorisé ou 403 Interdit).