Podatność w bibliotekach JWT (JSON Web Token) w Cloud Foundry umożliwia nieuwierzytelnionemu atakującemu podszywanie się pod innych użytkowników w routing API. Błąd ma ocenę CVSS 9.8, co klasyfikuje go jako krytyczny.
▸ Pokaż oryginał (EN)
An issue was discovered in Cloud Foundry Foundation routing-release versions prior to 0.142.0 and cf-release versions 203 to 231. Incomplete validation logic in JSON Web Token (JWT) libraries can allow unprivileged attackers to impersonate other users to the routing API, aka an "Unauthenticated JWT signing algorithm in routing" issue.
Niekompletna logika walidacji w bibliotekach JWT pozwala na obejście mechanizmu weryfikacji podpisu tokenu. Atakujący może spreparować token JWT z nieoczekiwanym lub nieautoryzowanym algorytmem podpisywania, który zostanie zaakceptowany przez routing API. W efekcie możliwe jest podszycie się pod dowolnego użytkownika bez posiadania jego poświadczeń.
Atakujący bez żadnych uprawnień może uzyskać dostęp do routing API z tożsamością innego użytkownika, co może prowadzić do nieautoryzowanego odczytu, modyfikacji lub usunięcia zasobów sieciowych w środowisku Cloud Foundry.
Należy zaktualizować routing-release do wersji 0.142.0 lub nowszej oraz cf-release do wersji powyżej 231. Szczegóły dostępne w oficjalnym komunikacie Cloud Foundry Foundation pod adresem https://www.cloudfoundry.org/cve-2016-8218/
Cloud Foundry routing-release w wersjach wcześniejszych niż 0.142.0 oraz cf-release w wersjach od 203 do 231.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCloudfoundry Cf Release
APPCloudfoundry204205206207208209210211212213214215217218219+ 13 więcejCloudfoundry Routing Release
APPCloudfoundry≤ 0.141.0
Powiązane podatności
Ujawnienie danych uwierzytelniających buildpack w Cloud Foundry CF-Release
Cloud Foundry: brak wygasania linków resetowania hasła
Cloud Foundry: brak unieważniania sesji po zmianie hasła
Command injection w skryptach Cloud Foundry i cf-mysql-release
Cloud Foundry UAA: privilege escalation przez mechanizm zaproszeń użytkowników