Plataforma
php
Componente
elabftw
Corregido en
4.2.1
El CVE-2021-43834 es una vulnerabilidad de bypass de autenticación presente en eLabFTW, un gestor de cuadernos de laboratorio electrónico, en versiones anteriores a 4.2.0. Esta falla permite a un atacante autenticarse como un usuario existente si la autenticación de ese usuario se gestiona a través de Single Sign-On (SSO) utilizando protocolos como LDAP o SAML. La vulnerabilidad afecta a instalaciones que utilizan SSO en lugar del mecanismo de contraseñas locales predeterminado. Se recomienda actualizar a la versión 4.2.0 para solucionar este problema.
La explotación exitosa de esta vulnerabilidad permite a un atacante obtener acceso no autorizado a la plataforma eLabFTW con los privilegios de un usuario existente. Esto podría resultar en la manipulación de datos de investigación, la suplantación de identidad de investigadores, la alteración de resultados experimentales y, potencialmente, el acceso a información confidencial relacionada con proyectos de investigación. Dado que eLabFTW se utiliza para gestionar datos de laboratorio, el impacto puede ser significativo, especialmente en entornos académicos y de investigación donde la integridad de los datos es crucial. La capacidad de autenticarse como un usuario existente sin necesidad de credenciales válidas elimina una barrera de seguridad importante, facilitando el acceso no autorizado.
El CVE-2021-43834 fue publicado el 15 de diciembre de 2021. No se ha reportado su inclusión en el KEV de CISA al momento de esta redacción. Aunque no se han reportado campañas de explotación activas a gran escala, la naturaleza crítica de la vulnerabilidad y la relativa facilidad de explotación la convierten en un objetivo atractivo para atacantes. La disponibilidad de información pública sobre la vulnerabilidad aumenta el riesgo de explotación.
Research institutions and laboratories utilizing eLabFTW for managing research data are at significant risk. Organizations relying on LDAP or SAML for authentication within their eLabFTW deployments are particularly vulnerable. Shared hosting environments where multiple users share the same eLabFTW instance also face increased risk due to the potential for cross-account exploitation.
• php: Examine eLabFTW configuration files for LDAP or SAML authentication settings. Look for unusual or unauthorized modifications.
grep -r 'LDAP|SAML' /var/www/elabftw/config/• generic web: Monitor access logs for authentication attempts from unexpected IP addresses or user agents. Look for patterns indicative of brute-force attacks or credential stuffing.
grep 'authentication failure' /var/log/apache2/access.log• generic web: Check for unusual user activity within the eLabFTW system, such as logins from unfamiliar locations or modifications to sensitive data.
disclosure
patch
Estado del Exploit
EPSS
0.32% (55% percentil)
Vector CVSS
La mitigación principal para el CVE-2021-43834 es actualizar eLabFTW a la versión 4.2.0 o superior, donde esta vulnerabilidad ha sido corregida. Si la actualización inmediata no es posible debido a problemas de compatibilidad o interrupciones del servicio, se recomienda deshabilitar temporalmente la autenticación SSO (LDAP/SAML) y volver al mecanismo de autenticación local basado en contraseñas. Además, revise los registros de auditoría de eLabFTW en busca de actividad sospechosa o inicios de sesión no autorizados. Implementar reglas de firewall para restringir el acceso a eLabFTW solo a fuentes confiables puede ayudar a reducir la superficie de ataque. Tras la actualización, confirme la mitigación verificando que la autenticación SSO ya no permite el bypass y que solo los usuarios con credenciales válidas pueden acceder al sistema.
Actualice eLabFTW a la versión 4.2.0 o superior. Esta versión corrige la vulnerabilidad de autenticación incorrecta. La actualización se puede realizar a través de la interfaz de administración o siguiendo las instrucciones de actualización proporcionadas por el proveedor.
Análisis de vulnerabilidades y alertas críticas directamente en tu correo.
CVE-2021-43834 is a critical vulnerability in eLabFTW versions before 4.2.0 that allows attackers to bypass authentication using LDAP or SAML, potentially impersonating existing users.
You are affected if you are using eLabFTW version 4.2.0 or earlier and have configured LDAP or SAML authentication.
Upgrade eLabFTW to version 4.2.0 or later. If immediate upgrade is not possible, disable LDAP/SAML authentication temporarily.
While no confirmed active exploitation campaigns are public, the vulnerability's severity and ease of exploitation make it a likely target.
Refer to the eLabFTW security advisory on their website for detailed information and updates: https://www.elabftw.org/security/advisories/
Sube tu archivo de dependencias y detecta esta y otras CVEs al instante.