Domyślna konfiguracja pliku broker.conf w Red Hat OpenShift Enterprise 2.x zawiera zakodowane hasło 'mooo' dla konta MongoDB, co umożliwia zdalnym atakującym przejęcie kontroli nad brokerem. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
The default configuration of broker.conf in Red Hat OpenShift Enterprise 2.x before 2.1 has a password of "mooo" for a Mongo account, which allows remote attackers to hijack the broker by providing this password, related to the openshift.sh script in Openshift Extras before 20130920. NOTE: this may overlap CVE-2013-4253 and CVE-2013-4281.
W domyślnej konfiguracji pliku broker.conf w Red Hat OpenShift Enterprise 2.x przed wersją 2.1 konto Mongo posiadało statyczne, z góry znane hasło 'mooo'. Powiązany skrypt openshift.sh w pakiecie Openshift Extras (przed wersją z 20 września 2013) nie wymuszał zmiany tego hasła podczas instalacji. Atakujący zdalnie, znając to domyślne hasło, mógł uwierzytelnić się do bazy MongoDB i w konsekwencji przejąć kontrolę nad brokerem OpenShift.
Atakujący może zdalnie przejąć pełną kontrolę nad brokerem Red Hat OpenShift, co prowadzi do naruszenia poufności, integralności i dostępności całej platformy PaaS zarządzanej przez ten broker.
Należy zaktualizować Red Hat OpenShift Enterprise do wersji 2.1 lub nowszej oraz niezwłocznie zmienić hasło konta MongoDB z domyślnej wartości 'mooo' na silne, unikalne hasło. Poprawka dostępna jest w erracie producenta RHSA-2014-0487.
Red Hat OpenShift Enterprise 2.x przed wersją 2.1 oraz Openshift Extras przed wersją z 20 września 2013 (20130920)
Podatność może pokrywać się z CVE-2013-4253 oraz CVE-2013-4281, co jest odnotowane w oryginalnym opisie. Mimo oceny CVSS 9.8 (CRITICAL), brak potwierdzenia aktywnego wykorzystania (CISA KEV: NIE).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRed Hat Openshift
APPRedhat< 2.1
Powiązane podatności
Nieprawidłowa obsługa pliku tymczasowego w cron job węzła Red Hat OpenShift
IBM Cloud Pak for Security — pominięcie uwierzytelniania (Auth Bypass)
Command Injection w OpenShift Origin przez metacharacters w URL
MCollective: domyślne hasło ustawiane podczas instalacji
RCE przez deserializację obiektów Java w produktach Red Hat (Apache Commons Collections)