CRITICAL🇬🇧 English

CVE-2016-9880

Brak uwierzytelnienia w API brokera GemFire dla Cloud Foundry

CVSS 9.8v3.0pub. 2018-03-16upd. 2024-11-21

Broker GemFire dla Pivotal Cloud Foundry udostępnia wiele punktów końcowych API, które nie wymagają uwierzytelnienia. Luka umożliwia nieautoryzowanym atakującym uzyskanie dostępu do klastra zarządzanego przez broker.

Pokaż oryginał (EN)

The GemFire broker for Cloud Foundry 1.6.x before 1.6.5 and 1.7.x before 1.7.1 has multiple API endpoints which do not require authentication and could be used to gain access to the cluster managed by the broker.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji mechanizmów uwierzytelnienia (CWE-287) w określonych punktach końcowych API brokera GemFire. Atakujący zdalnie, bez podania jakichkolwiek poświadczeń, może wysyłać żądania do tych niezabezpieczonych endpointów. W efekcie możliwe jest uzyskanie nieautoryzowanego dostępu do klastra GemFire zarządzanego przez brokera.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do klastra GemFire, co potencjalnie prowadzi do ujawnienia, modyfikacji lub usunięcia danych oraz naruszenia integralności i dostępności środowiska Cloud Foundry.

Mitygacja

Należy zaktualizować GemFire dla Pivotal Cloud Foundry do wersji 1.6.5 lub nowszej w gałęzi 1.6.x albo do wersji 1.7.1 lub nowszej w gałęzi 1.7.x. Szczegóły dostępne w komunikacie producenta: https://pivotal.io/security/cve-2016-9880

Kogo dotyczy

Pivotal GemFire dla Pivotal Cloud Foundry w wersjach 1.6.x przed 1.6.5 oraz 1.7.x przed 1.7.1

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pivotal Software Gemfire For Pivotal Cloud Foundry

    APP
    Pivotal Software
    1.7.01.6.0 – 1.6.5 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2016-9885CRITICAL9.8PL ✓ten sam produkt

Pivotal GemFire for PCF — nieuwierzytelniony dostęp do endpointu gfsh

CVE-2018-1273CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE w Spring Data Commons — podatność property bindera

CVE-2020-5415CRITICAL10.0PL ✓ten sam vendor

Concourse GitLab Auth: identity spoofing przez podszywanie się pod użytkownika

CVE-2019-3793CRITICAL9.8PL ✓ten sam vendor

Pivotal Apps Manager — przechwycenie danych uwierzytelniających przez niezaszyfrowane HTTP

CVE-2019-3774CRITICAL9.8PL ✓ten sam vendor

XXE Injection w Pivotal Software Spring Batch — podatność krytyczna