Podatność w Pivotal Operations Manager polega na nieprawidłowym przydzielaniu zakresów uprawnień wszystkim uwierzytelnionym użytkownikom, co umożliwia privilege escalation. Zalogowany zdalny atakujący może stworzyć nowego klienta z uprawnieniami administratora Opsman.
▸ Pokaż oryginał (EN)
Pivotal Operations Manager, versions 2.0.x prior to 2.0.24, versions 2.1.x prior to 2.1.15, versions 2.2.x prior to 2.2.7, and versions 2.3.x prior to 2.3.1, grants all users a scope which allows for privilege escalation. A remote malicious user who has been authenticated may create a new client with administrator privileges for Opsman.
System nieprawidłowo przyznaje każdemu uwierzytelnionemu użytkownikowi zakres (scope) uprawnień, który nie powinien być powszechnie dostępny. Wykorzystując ten zakres, zalogowany użytkownik może zainicjować żądanie utworzenia nowego klienta w systemie z pełnymi uprawnieniami administratora. W ten sposób atakujący eskaluje swoje uprawnienia z poziomu zwykłego użytkownika do poziomu administratora Opsman bez konieczności znajomości dodatkowych danych uwierzytelniających.
Atakujący uzyskuje pełne uprawnienia administracyjne w Pivotal Operations Manager, co umożliwia mu przejęcie kontroli nad środowiskiem zarządzanym przez Opsman, w tym modyfikację konfiguracji, wdrożeń oraz dostęp do poufnych danych.
Należy zaktualizować Pivotal Operations Manager do wersji 2.0.24 lub nowszej (gałąź 2.0.x), 2.1.15 lub nowszej (gałąź 2.1.x), 2.2.7 lub nowszej (gałąź 2.2.x) albo 2.3.1 lub nowszej (gałąź 2.3.x) zgodnie z informacjami producenta dostępnymi pod adresem https://pivotal.io/security/cve-2018-15762
Pivotal Operations Manager w wersjach 2.0.x przed 2.0.24, 2.1.x przed 2.1.15, 2.2.x przed 2.2.7 oraz 2.3.x przed 2.3.1
CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HPivotal Software Operations Manager
APPPivotal Software2.0.0 – 2.0.24 (bez)2.1.0 – 2.1.15 (bez)2.2.0 – 2.2.7 (bez)2.3.0 – 2.3.1 (bez)
Powiązane podatności
Pivotal PCF Ops Manager — wspólny klucz szyfrowania sesji umożliwia Auth Bypass
Nieprawidłowa konfiguracja dostępu SSH w Pivotal Cloud Foundry Ops Manager
Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'c...
Pivotal Operations Manager, 2.1.x versions prior to 2.1.20, 2.2.x versions prior to 2.2.16, 2.3.x versions pri...
Pivotal Operations Manager, versions 2.2.x prior to 2.2.1, 2.1.x prior to 2.1.11, 2.0.x prior to 2.0.16, and 1...