Pivotal Cloud Foundry Ops Manager we wszystkich instalacjach używał tego samego klucza szyfrowania plików cookie, co pozwala zdalnym atakującym na ominięcie uwierzytelnienia sesji. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a jej wykorzystanie jest możliwe zdalnie przez sieć.
▸ Pokaż oryginał (EN)
Pivotal Cloud Foundry (PCF) Ops Manager before 1.5.14 and 1.6.x before 1.6.9 uses the same cookie-encryption key across different customers' installations, which allows remote attackers to bypass session authentication by leveraging knowledge of this key from another installation.
Aplikacja Ops Manager stosowała identyczny klucz szyfrowania cookie we wszystkich wdrożeniach u różnych klientów. Atakujący, który uzyska dostęp do tego klucza z dowolnej innej instalacji PCF Ops Manager (np. własnej lub skompromitowanej), może go wykorzystać do sfałszowania lub odszyfrowania prawidłowego tokenu sesji. Dysponując poprawnie podpisanym lub odszyfrowanym cookie, atakujący może podszyć się pod uwierzytelnionego użytkownika w docelowej instalacji, całkowicie pomijając mechanizm uwierzytelnienia.
Atakujący może uzyskać nieautoryzowany dostęp do panelu Ops Manager z poziomem uprawnień zalogowanego użytkownika, co daje pełną kontrolę nad środowiskiem Cloud Foundry, w tym możliwość modyfikacji konfiguracji infrastruktury i wdrożonych aplikacji.
Należy zaktualizować Pivotal Cloud Foundry Ops Manager do wersji 1.5.14 lub nowszej (dla gałęzi 1.5.x) albo do wersji 1.6.9 lub nowszej (dla gałęzi 1.6.x). Szczegóły dostępne w komunikacie bezpieczeństwa producenta pod adresem https://pivotal.io/security/pcf-ops-manager-weak-authentication-scheme
Pivotal Cloud Foundry (PCF) Ops Manager w wersjach przed 1.5.14 oraz w wersjach 1.6.x przed 1.6.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPivotal Software Operations Manager
APPPivotal Software1.6.01.6.11.6.21.6.31.6.41.6.51.6.61.6.71.6.8≤ 1.5.13
Powiązane podatności
Pivotal Operations Manager — privilege escalation przez nieprawidłowe zarządzanie uprawnieniami
Nieprawidłowa konfiguracja dostępu SSH w Pivotal Cloud Foundry Ops Manager
Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'c...
Pivotal Operations Manager, 2.1.x versions prior to 2.1.20, 2.2.x versions prior to 2.2.16, 2.3.x versions pri...
Pivotal Operations Manager, versions 2.2.x prior to 2.2.1, 2.1.x prior to 2.1.11, 2.0.x prior to 2.0.16, and 1...