Podatność w Cloud Foundry Runtime, UAA oraz Pivotal Cloud Foundry Elastic Runtime polega na braku mechanizmu wygasania linków do resetowania hasła. Umożliwia to atakującemu wielokrotne wykorzystanie tego samego linku resetującego, co może prowadzić do nieautoryzowanego przejęcia konta.
▸ Pokaż oryginał (EN)
Cloud Foundry Runtime cf-release before 216, UAA before 2.5.2, and Pivotal Cloud Foundry (PCF) Elastic Runtime before 1.7.0 allow attackers to have unspecified impact by leveraging failure to expire password reset links.
W podatnych wersjach oprogramowania linki do resetowania hasła wysyłane użytkownikom nie tracą ważności po upływie określonego czasu ani po jednokrotnym użyciu. Atakujący, który wejdzie w posiadanie takiego linku (np. poprzez przechwycenie wiadomości e-mail, dostęp do historii przeglądarki lub logów), może go użyć w dowolnym późniejszym momencie. Jest to zgodne z klasyfikacją CWE-640, dotyczącą słabego mechanizmu odzyskiwania hasła.
Atakujący może uzyskać nieuprawniony dostęp do konta użytkownika poprzez wykorzystanie przeterminowanego, lecz wciąż aktywnego linku resetowania hasła. Zakres dalszych skutków nie został szczegółowo opisany przez producenta.
Należy zaktualizować środowisko do wersji cf-release 216 lub nowszej, UAA 2.5.2 lub nowszej oraz Pivotal Cloud Foundry Elastic Runtime 1.7.0 lub nowszej. Szczegółowe informacje dostępne są w biuletynie producenta pod adresem https://pivotal.io/security/cve-2015-5170-5173.
Cloud Foundry Runtime cf-release w wersjach przed 216, UAA w wersjach przed 2.5.2 oraz Pivotal Cloud Foundry (PCF) Elastic Runtime w wersjach przed 1.7.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCloudfoundry Cf Release
APPCloudfoundry< 216Pivotal Software Cloud Foundry Elastic Runtime
APPPivotal Software< 1.7.0Pivotal Software Cloud Foundry Uaa
APPPivotal Software< 2.5.2
Powiązane podatności
Privilege escalation w Cloud Foundry UAA poprzez manipulację stroną zgody
Ujawnienie danych uwierzytelniających buildpack w Cloud Foundry CF-Release
Cloud Foundry: brak unieważniania sesji po zmianie hasła
Command injection w skryptach Cloud Foundry i cf-mysql-release
Cloud Foundry: Podszywanie się pod użytkowników przez błąd walidacji JWT