Cloud Foundry UAA zawiera błąd walidacji umożliwiający privilege escalation. Zdalny, uwierzytelniony użytkownik może zmodyfikować adres URL i zawartość strony zgody (consent page), uzyskując token z dowolnymi uprawnieniami (scope).
▸ Pokaż oryginał (EN)
Cloud Foundry UAA release, versions prior to v64.0, and UAA, versions prior to 4.23.0, contains a validation error which allows for privilege escalation. A remote authenticated user may modify the url and content of a consent page to gain a token with arbitrary scopes that escalates their privileges.
Podatność wynika z nieprawidłowej walidacji danych wejściowych podczas procesu wydawania tokenów OAuth. Uwierzytelniony atakujący może manipulować adresem URL oraz treścią strony zgody w taki sposób, aby serwer UAA wystawił token zawierający dowolne zakresy uprawnień (scopes). W efekcie atakujący uzyskuje token z uprawnieniami wykraczającymi poza te, do których jest normalnie uprawniony.
Atakujący może eskalować swoje uprawnienia poprzez uzyskanie tokenu OAuth z dowolnymi zakresami (scopes), co może prowadzić do nieuprawnionego dostępu do zasobów, danych oraz funkcji administracyjnych chronionej platformy.
Należy zaktualizować Cloud Foundry UAA Release do wersji v64.0 lub nowszej oraz Cloud Foundry UAA do wersji 4.23.0 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa producenta pod adresem https://www.cloudfoundry.org/blog/cve-2018-15761/.
Pivotal Cloud Foundry UAA Release w wersjach wcześniejszych niż v64.0 oraz Pivotal Cloud Foundry UAA w wersjach wcześniejszych niż 4.23.0.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HPivotal Software Cloud Foundry Uaa
APPPivotal Software< 4.23.0Pivotal Software Cloudfoundry Uaa Release
APPPivotal Software< 64.0
Powiązane podatności
Cloud Foundry: brak unieważniania sesji po zmianie hasła
Cloud Foundry: brak wygasania linków resetowania hasła
Cloud Foundry UAA: privilege escalation przez mechanizm zaproszeń użytkowników
CSRF w Pivotal Cloud Foundry UAA — przejęcie uprawnień użytkownika
Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'c...