DataHub — это платформа метаданных с открытым исходным кодом. В случае, если система использует аутентификацию Java Authentication and Auth…
DataHub — это платформа метаданных с открытым исходным кодом. В случае, если система использует аутентификацию Java Authentication and Authorization Service (JAAS) и этой системе предоставляется конфигурация, содержащая ошибку, аутентификация для системы завершится неудачей и позволит злоумышленнику войти в систему, используя любое имя пользователя и пароль. Причина этого в том, что хотя в методе `authenticateJaasUser` возникает ошибка, она проглатывается без распространения ошибки. В результате этой проблемы неаутентифицированные пользователи могут получить доступ к системе. Пользователям рекомендуется выполнить обновление. Известных обходных путей для этой проблемы нет. Эта уязвимость была обнаружена и сообщена лабораторией безопасности GitHub и отслеживается как GHSL-2022-081.
Программный продукт не обрабатывает или некорректно обрабатывает исключительное условие.
https://cwe.mitre.org/data/definitions/755.html →Открыть в коллекции CWE →