CRITICAL🇬🇧 English

CVE-2015-5172

Cloud Foundry: brak wygasania linków resetowania hasła

CVSS 9.8v3.1pub. 2017-10-24upd. 2026-05-13

Podatność w Cloud Foundry Runtime, UAA oraz Pivotal Cloud Foundry Elastic Runtime polega na braku mechanizmu wygasania linków do resetowania hasła. Umożliwia to atakującemu wielokrotne wykorzystanie tego samego linku resetującego, co może prowadzić do nieautoryzowanego przejęcia konta.

Pokaż oryginał (EN)

Cloud Foundry Runtime cf-release before 216, UAA before 2.5.2, and Pivotal Cloud Foundry (PCF) Elastic Runtime before 1.7.0 allow attackers to have unspecified impact by leveraging failure to expire password reset links.

🤖 Analiza AI
Jak działa

W podatnych wersjach oprogramowania linki do resetowania hasła wysyłane użytkownikom nie tracą ważności po upływie określonego czasu ani po jednokrotnym użyciu. Atakujący, który wejdzie w posiadanie takiego linku (np. poprzez przechwycenie wiadomości e-mail, dostęp do historii przeglądarki lub logów), może go użyć w dowolnym późniejszym momencie. Jest to zgodne z klasyfikacją CWE-640, dotyczącą słabego mechanizmu odzyskiwania hasła.

Skutki

Atakujący może uzyskać nieuprawniony dostęp do konta użytkownika poprzez wykorzystanie przeterminowanego, lecz wciąż aktywnego linku resetowania hasła. Zakres dalszych skutków nie został szczegółowo opisany przez producenta.

Mitygacja

Należy zaktualizować środowisko do wersji cf-release 216 lub nowszej, UAA 2.5.2 lub nowszej oraz Pivotal Cloud Foundry Elastic Runtime 1.7.0 lub nowszej. Szczegółowe informacje dostępne są w biuletynie producenta pod adresem https://pivotal.io/security/cve-2015-5170-5173.

Kogo dotyczy

Cloud Foundry Runtime cf-release w wersjach przed 216, UAA w wersjach przed 2.5.2 oraz Pivotal Cloud Foundry (PCF) Elastic Runtime w wersjach przed 1.7.0.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cloudfoundry Cf Release

    APP
    Cloudfoundry
    < 216
  • Pivotal Software Cloud Foundry Elastic Runtime

    APP
    Pivotal Software
    < 1.7.0
  • Pivotal Software Cloud Foundry Uaa

    APP
    Pivotal Software
    < 2.5.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-15761CRITICAL9.9PL ✓ten sam produkt

Privilege escalation w Cloud Foundry UAA poprzez manipulację stroną zgody

CVE-2016-6658CRITICAL9.6PL ✓ten sam produkt

Ujawnienie danych uwierzytelniających buildpack w Cloud Foundry CF-Release

CVE-2015-5171CRITICAL9.8PL ✓ten sam produkt

Cloud Foundry: brak unieważniania sesji po zmianie hasła

CVE-2016-6655CRITICAL9.8PL ✓ten sam produkt

Command injection w skryptach Cloud Foundry i cf-mysql-release

CVE-2016-8218CRITICAL9.8PL ✓ten sam produkt

Cloud Foundry: Podszywanie się pod użytkowników przez błąd walidacji JWT