CRITICAL🇬🇧 English

CVE-2014-0234

Red Hat OpenShift — domyślne hasło 'mooo' do konta MongoDB

CVSS 9.8v3.1pub. 2020-02-12upd. 2024-11-21

Domyślna konfiguracja pliku broker.conf w Red Hat OpenShift Enterprise 2.x zawiera zakodowane hasło 'mooo' dla konta MongoDB, co umożliwia zdalnym atakującym przejęcie kontroli nad brokerem. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

The default configuration of broker.conf in Red Hat OpenShift Enterprise 2.x before 2.1 has a password of "mooo" for a Mongo account, which allows remote attackers to hijack the broker by providing this password, related to the openshift.sh script in Openshift Extras before 20130920. NOTE: this may overlap CVE-2013-4253 and CVE-2013-4281.

🤖 Analiza AI
Jak działa

W domyślnej konfiguracji pliku broker.conf w Red Hat OpenShift Enterprise 2.x przed wersją 2.1 konto Mongo posiadało statyczne, z góry znane hasło 'mooo'. Powiązany skrypt openshift.sh w pakiecie Openshift Extras (przed wersją z 20 września 2013) nie wymuszał zmiany tego hasła podczas instalacji. Atakujący zdalnie, znając to domyślne hasło, mógł uwierzytelnić się do bazy MongoDB i w konsekwencji przejąć kontrolę nad brokerem OpenShift.

Skutki

Atakujący może zdalnie przejąć pełną kontrolę nad brokerem Red Hat OpenShift, co prowadzi do naruszenia poufności, integralności i dostępności całej platformy PaaS zarządzanej przez ten broker.

Mitygacja

Należy zaktualizować Red Hat OpenShift Enterprise do wersji 2.1 lub nowszej oraz niezwłocznie zmienić hasło konta MongoDB z domyślnej wartości 'mooo' na silne, unikalne hasło. Poprawka dostępna jest w erracie producenta RHSA-2014-0487.

Kogo dotyczy

Red Hat OpenShift Enterprise 2.x przed wersją 2.1 oraz Openshift Extras przed wersją z 20 września 2013 (20130920)

Uwagi

Podatność może pokrywać się z CVE-2013-4253 oraz CVE-2013-4281, co jest odnotowane w oryginalnym opisie. Mimo oceny CVSS 9.8 (CRITICAL), brak potwierdzenia aktywnego wykorzystania (CISA KEV: NIE).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Red Hat Openshift

    APP
    Redhat
    < 2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2013-4561CRITICAL9.1PL ✓ten sam produkt

Nieprawidłowa obsługa pliku tymczasowego w cron job węzła Red Hat OpenShift

CVE-2021-20578CRITICAL9.8PL ✓ten sam produkt

IBM Cloud Pak for Security — pominięcie uwierzytelniania (Auth Bypass)

CVE-2013-2060CRITICAL9.8PL ✓ten sam produkt

Command Injection w OpenShift Origin przez metacharacters w URL

CVE-2014-0175CRITICAL9.8PL ✓ten sam produkt

MCollective: domyślne hasło ustawiane podczas instalacji

CVE-2015-7501CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację obiektów Java w produktach Red Hat (Apache Commons Collections)