CRITICAL🇬🇧 English

CVE-2018-15762

Pivotal Operations Manager — privilege escalation przez nieprawidłowe zarządzanie uprawnieniami

CVSS 9.0v3.0pub. 2018-11-02upd. 2024-11-21

Podatność w Pivotal Operations Manager polega na nieprawidłowym przydzielaniu zakresów uprawnień wszystkim uwierzytelnionym użytkownikom, co umożliwia privilege escalation. Zalogowany zdalny atakujący może stworzyć nowego klienta z uprawnieniami administratora Opsman.

Pokaż oryginał (EN)

Pivotal Operations Manager, versions 2.0.x prior to 2.0.24, versions 2.1.x prior to 2.1.15, versions 2.2.x prior to 2.2.7, and versions 2.3.x prior to 2.3.1, grants all users a scope which allows for privilege escalation. A remote malicious user who has been authenticated may create a new client with administrator privileges for Opsman.

🤖 Analiza AI
Jak działa

System nieprawidłowo przyznaje każdemu uwierzytelnionemu użytkownikowi zakres (scope) uprawnień, który nie powinien być powszechnie dostępny. Wykorzystując ten zakres, zalogowany użytkownik może zainicjować żądanie utworzenia nowego klienta w systemie z pełnymi uprawnieniami administratora. W ten sposób atakujący eskaluje swoje uprawnienia z poziomu zwykłego użytkownika do poziomu administratora Opsman bez konieczności znajomości dodatkowych danych uwierzytelniających.

Skutki

Atakujący uzyskuje pełne uprawnienia administracyjne w Pivotal Operations Manager, co umożliwia mu przejęcie kontroli nad środowiskiem zarządzanym przez Opsman, w tym modyfikację konfiguracji, wdrożeń oraz dostęp do poufnych danych.

Mitygacja

Należy zaktualizować Pivotal Operations Manager do wersji 2.0.24 lub nowszej (gałąź 2.0.x), 2.1.15 lub nowszej (gałąź 2.1.x), 2.2.7 lub nowszej (gałąź 2.2.x) albo 2.3.1 lub nowszej (gałąź 2.3.x) zgodnie z informacjami producenta dostępnymi pod adresem https://pivotal.io/security/cve-2018-15762

Kogo dotyczy

Pivotal Operations Manager w wersjach 2.0.x przed 2.0.24, 2.1.x przed 2.1.15, 2.2.x przed 2.2.7 oraz 2.3.x przed 2.3.1

CVSS Vector
CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Pivotal Software Operations Manager

    APP
    Pivotal Software
    2.0.0 – 2.0.24 (bez)2.1.0 – 2.1.15 (bez)2.2.0 – 2.2.7 (bez)2.3.0 – 2.3.1 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2016-0883CRITICAL9.8PL ✓ten sam produkt

Pivotal PCF Ops Manager — wspólny klucz szyfrowania sesji umożliwia Auth Bypass

CVE-2016-0897CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa konfiguracja dostępu SSH w Pivotal Cloud Foundry Ops Manager

CVE-2019-11270HIGH7.5ten sam produkt

Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'c...

CVE-2019-3776HIGH7.2ten sam produkt

Pivotal Operations Manager, 2.1.x versions prior to 2.1.20, 2.2.x versions prior to 2.2.16, 2.3.x versions pri...

CVE-2018-11081HIGH7.9ten sam produkt

Pivotal Operations Manager, versions 2.2.x prior to 2.2.1, 2.1.x prior to 2.1.11, 2.0.x prior to 2.0.16, and 1...