CRITICAL🇬🇧 English

CVE-2016-8218

Cloud Foundry: Podszywanie się pod użytkowników przez błąd walidacji JWT

CVSS 9.8v3.0pub. 2017-06-13upd. 2026-05-13

Podatność w bibliotekach JWT (JSON Web Token) w Cloud Foundry umożliwia nieuwierzytelnionemu atakującemu podszywanie się pod innych użytkowników w routing API. Błąd ma ocenę CVSS 9.8, co klasyfikuje go jako krytyczny.

Pokaż oryginał (EN)

An issue was discovered in Cloud Foundry Foundation routing-release versions prior to 0.142.0 and cf-release versions 203 to 231. Incomplete validation logic in JSON Web Token (JWT) libraries can allow unprivileged attackers to impersonate other users to the routing API, aka an "Unauthenticated JWT signing algorithm in routing" issue.

🤖 Analiza AI
Jak działa

Niekompletna logika walidacji w bibliotekach JWT pozwala na obejście mechanizmu weryfikacji podpisu tokenu. Atakujący może spreparować token JWT z nieoczekiwanym lub nieautoryzowanym algorytmem podpisywania, który zostanie zaakceptowany przez routing API. W efekcie możliwe jest podszycie się pod dowolnego użytkownika bez posiadania jego poświadczeń.

Skutki

Atakujący bez żadnych uprawnień może uzyskać dostęp do routing API z tożsamością innego użytkownika, co może prowadzić do nieautoryzowanego odczytu, modyfikacji lub usunięcia zasobów sieciowych w środowisku Cloud Foundry.

Mitygacja

Należy zaktualizować routing-release do wersji 0.142.0 lub nowszej oraz cf-release do wersji powyżej 231. Szczegóły dostępne w oficjalnym komunikacie Cloud Foundry Foundation pod adresem https://www.cloudfoundry.org/cve-2016-8218/

Kogo dotyczy

Cloud Foundry routing-release w wersjach wcześniejszych niż 0.142.0 oraz cf-release w wersjach od 203 do 231.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cloudfoundry Cf Release

    APP
    Cloudfoundry
    204205206207208209210211212213214215217218219+ 13 więcej
  • Cloudfoundry Routing Release

    APP
    Cloudfoundry
    ≤ 0.141.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-6658CRITICAL9.6PL ✓ten sam produkt

Ujawnienie danych uwierzytelniających buildpack w Cloud Foundry CF-Release

CVE-2015-5172CRITICAL9.8PL ✓ten sam produkt

Cloud Foundry: brak wygasania linków resetowania hasła

CVE-2015-5171CRITICAL9.8PL ✓ten sam produkt

Cloud Foundry: brak unieważniania sesji po zmianie hasła

CVE-2016-6655CRITICAL9.8PL ✓ten sam produkt

Command injection w skryptach Cloud Foundry i cf-mysql-release

CVE-2017-4992CRITICAL9.8PL ✓ten sam produkt

Cloud Foundry UAA: privilege escalation przez mechanizm zaproszeń użytkowników