CRITICAL🇬🇧 English

CVE-2018-15761

Privilege escalation w Cloud Foundry UAA poprzez manipulację stroną zgody

CVSS 9.9v3.0pub. 2018-11-19upd. 2024-11-21

Cloud Foundry UAA zawiera błąd walidacji umożliwiający privilege escalation. Zdalny, uwierzytelniony użytkownik może zmodyfikować adres URL i zawartość strony zgody (consent page), uzyskując token z dowolnymi uprawnieniami (scope).

Pokaż oryginał (EN)

Cloud Foundry UAA release, versions prior to v64.0, and UAA, versions prior to 4.23.0, contains a validation error which allows for privilege escalation. A remote authenticated user may modify the url and content of a consent page to gain a token with arbitrary scopes that escalates their privileges.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji danych wejściowych podczas procesu wydawania tokenów OAuth. Uwierzytelniony atakujący może manipulować adresem URL oraz treścią strony zgody w taki sposób, aby serwer UAA wystawił token zawierający dowolne zakresy uprawnień (scopes). W efekcie atakujący uzyskuje token z uprawnieniami wykraczającymi poza te, do których jest normalnie uprawniony.

Skutki

Atakujący może eskalować swoje uprawnienia poprzez uzyskanie tokenu OAuth z dowolnymi zakresami (scopes), co może prowadzić do nieuprawnionego dostępu do zasobów, danych oraz funkcji administracyjnych chronionej platformy.

Mitygacja

Należy zaktualizować Cloud Foundry UAA Release do wersji v64.0 lub nowszej oraz Cloud Foundry UAA do wersji 4.23.0 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa producenta pod adresem https://www.cloudfoundry.org/blog/cve-2018-15761/.

Kogo dotyczy

Pivotal Cloud Foundry UAA Release w wersjach wcześniejszych niż v64.0 oraz Pivotal Cloud Foundry UAA w wersjach wcześniejszych niż 4.23.0.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Pivotal Software Cloud Foundry Uaa

    APP
    Pivotal Software
    < 4.23.0
  • Pivotal Software Cloudfoundry Uaa Release

    APP
    Pivotal Software
    < 64.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2015-5171CRITICAL9.8PL ✓ten sam produkt

Cloud Foundry: brak unieważniania sesji po zmianie hasła

CVE-2015-5172CRITICAL9.8PL ✓ten sam produkt

Cloud Foundry: brak wygasania linków resetowania hasła

CVE-2017-4992CRITICAL9.8PL ✓ten sam produkt

Cloud Foundry UAA: privilege escalation przez mechanizm zaproszeń użytkowników

CVE-2016-6637CRITICAL9.6PL ✓ten sam produkt

CSRF w Pivotal Cloud Foundry UAA — przejęcie uprawnień użytkownika

CVE-2019-11270HIGH7.5ten sam produkt

Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'c...