CRITICAL🇬🇧 English

CVE-2016-0883

Pivotal PCF Ops Manager — wspólny klucz szyfrowania sesji umożliwia Auth Bypass

CVSS 9.8v3.0pub. 2016-09-18upd. 2026-05-06

Pivotal Cloud Foundry Ops Manager we wszystkich instalacjach używał tego samego klucza szyfrowania plików cookie, co pozwala zdalnym atakującym na ominięcie uwierzytelnienia sesji. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a jej wykorzystanie jest możliwe zdalnie przez sieć.

Pokaż oryginał (EN)

Pivotal Cloud Foundry (PCF) Ops Manager before 1.5.14 and 1.6.x before 1.6.9 uses the same cookie-encryption key across different customers' installations, which allows remote attackers to bypass session authentication by leveraging knowledge of this key from another installation.

🤖 Analiza AI
Jak działa

Aplikacja Ops Manager stosowała identyczny klucz szyfrowania cookie we wszystkich wdrożeniach u różnych klientów. Atakujący, który uzyska dostęp do tego klucza z dowolnej innej instalacji PCF Ops Manager (np. własnej lub skompromitowanej), może go wykorzystać do sfałszowania lub odszyfrowania prawidłowego tokenu sesji. Dysponując poprawnie podpisanym lub odszyfrowanym cookie, atakujący może podszyć się pod uwierzytelnionego użytkownika w docelowej instalacji, całkowicie pomijając mechanizm uwierzytelnienia.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do panelu Ops Manager z poziomem uprawnień zalogowanego użytkownika, co daje pełną kontrolę nad środowiskiem Cloud Foundry, w tym możliwość modyfikacji konfiguracji infrastruktury i wdrożonych aplikacji.

Mitygacja

Należy zaktualizować Pivotal Cloud Foundry Ops Manager do wersji 1.5.14 lub nowszej (dla gałęzi 1.5.x) albo do wersji 1.6.9 lub nowszej (dla gałęzi 1.6.x). Szczegóły dostępne w komunikacie bezpieczeństwa producenta pod adresem https://pivotal.io/security/pcf-ops-manager-weak-authentication-scheme

Kogo dotyczy

Pivotal Cloud Foundry (PCF) Ops Manager w wersjach przed 1.5.14 oraz w wersjach 1.6.x przed 1.6.9

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pivotal Software Operations Manager

    APP
    Pivotal Software
    1.6.01.6.11.6.21.6.31.6.41.6.51.6.61.6.71.6.8≤ 1.5.13
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2018-15762CRITICAL9.0PL ✓ten sam produkt

Pivotal Operations Manager — privilege escalation przez nieprawidłowe zarządzanie uprawnieniami

CVE-2016-0897CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa konfiguracja dostępu SSH w Pivotal Cloud Foundry Ops Manager

CVE-2019-11270HIGH7.5ten sam produkt

Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'c...

CVE-2019-3776HIGH7.2ten sam produkt

Pivotal Operations Manager, 2.1.x versions prior to 2.1.20, 2.2.x versions prior to 2.2.16, 2.3.x versions pri...

CVE-2018-11081HIGH7.9ten sam produkt

Pivotal Operations Manager, versions 2.2.x prior to 2.2.1, 2.1.x prior to 2.1.11, 2.0.x prior to 2.0.16, and 1...