Broker GemFire dla Pivotal Cloud Foundry udostępnia wiele punktów końcowych API, które nie wymagają uwierzytelnienia. Luka umożliwia nieautoryzowanym atakującym uzyskanie dostępu do klastra zarządzanego przez broker.
▸ Pokaż oryginał (EN)
The GemFire broker for Cloud Foundry 1.6.x before 1.6.5 and 1.7.x before 1.7.1 has multiple API endpoints which do not require authentication and could be used to gain access to the cluster managed by the broker.
Podatność wynika z nieprawidłowej implementacji mechanizmów uwierzytelnienia (CWE-287) w określonych punktach końcowych API brokera GemFire. Atakujący zdalnie, bez podania jakichkolwiek poświadczeń, może wysyłać żądania do tych niezabezpieczonych endpointów. W efekcie możliwe jest uzyskanie nieautoryzowanego dostępu do klastra GemFire zarządzanego przez brokera.
Atakujący może uzyskać nieautoryzowany dostęp do klastra GemFire, co potencjalnie prowadzi do ujawnienia, modyfikacji lub usunięcia danych oraz naruszenia integralności i dostępności środowiska Cloud Foundry.
Należy zaktualizować GemFire dla Pivotal Cloud Foundry do wersji 1.6.5 lub nowszej w gałęzi 1.6.x albo do wersji 1.7.1 lub nowszej w gałęzi 1.7.x. Szczegóły dostępne w komunikacie producenta: https://pivotal.io/security/cve-2016-9880
Pivotal GemFire dla Pivotal Cloud Foundry w wersjach 1.6.x przed 1.6.5 oraz 1.7.x przed 1.7.1
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPivotal Software Gemfire For Pivotal Cloud Foundry
APPPivotal Software1.7.01.6.0 – 1.6.5 (bez)
Powiązane podatności
Pivotal GemFire for PCF — nieuwierzytelniony dostęp do endpointu gfsh
RCE w Spring Data Commons — podatność property bindera
Concourse GitLab Auth: identity spoofing przez podszywanie się pod użytkownika
Pivotal Apps Manager — przechwycenie danych uwierzytelniających przez niezaszyfrowane HTTP
XXE Injection w Pivotal Software Spring Batch — podatność krytyczna