CRITICAL🇬🇧 English

CVE-2019-3793

Pivotal Apps Manager — przechwycenie danych uwierzytelniających przez niezaszyfrowane HTTP

CVSS 9.8v3.1pub. 2019-04-24upd. 2024-11-21

Pivotal Apps Manager w określonych wersjach udostępnia usługę zaproszeń (invitation service) działającą po niezaszyfrowanym protokole HTTP. Nieuprawniony, zdalny atakujący może podsłuchać ruch sieciowy i przechwycić dane uwierzytelniające używane do wysyłania zaproszeń.

Pokaż oryginał (EN)

Pivotal Apps Manager Release, versions 665.0.x prior to 665.0.28, versions 666.0.x prior to 666.0.21, versions 667.0.x prior to 667.0.7, contain an invitation service that accepts HTTP. A remote unauthenticated user could listen to network traffic and gain access to the authorization credentials used to make the invitation requests.

🤖 Analiza AI
Jak działa

Usługa zaproszeń w podatnych wersjach Pivotal Apps Manager akceptuje żądania przesyłane przez HTTP zamiast HTTPS, co oznacza brak szyfrowania komunikacji. Atakujący znajdujący się w pozycji umożliwiającej nasłuchiwanie ruchu sieciowego (np. w tej samej sieci lub na ścieżce routingu) może przechwycić przesyłane w jawnym tekście dane uwierzytelniające (authorization credentials). Atak nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika, a warunki sieciowe do jego przeprowadzenia są łatwe do spełnienia w środowiskach chmurowych.

Skutki

Atakujący może uzyskać dane uwierzytelniające autoryzacji używane do wysyłania zaproszeń, co może prowadzić do nieautoryzowanego dostępu do środowiska Pivotal Application Service oraz potencjalnego przejęcia kont lub zasobów platformy.

Mitygacja

Należy zaktualizować Pivotal Apps Manager do wersji 665.0.28 lub nowszej (dla gałęzi 665.0.x), 666.0.21 lub nowszej (dla gałęzi 666.0.x) albo 667.0.7 lub nowszej (dla gałęzi 667.0.x). Szczegółowe informacje dostępne pod adresem https://pivotal.io/security/cve-2019-3793.

Kogo dotyczy

Pivotal Apps Manager Release w wersjach: 665.0.x przed 665.0.28, 666.0.x przed 666.0.21, 667.0.x przed 667.0.7

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pivotal Software Application Service

    APP
    Pivotal Software
    665.0.0 – 665.0.28 (bez)666.0.0 – 666.0.21 (bez)667.0.0 – 667.0.7 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-11270HIGH7.5ten sam produkt

Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'c...

CVE-2019-3777HIGH8.0ten sam produkt

Pivotal Application Service (PAS), versions 2.2.x prior to 2.2.12, 2.3.x prior to 2.3.7 and 2.4.x prior to 2.4...

CVE-2019-11276MEDIUM5.4ten sam produkt

Pivotal Apps Manager, included in Pivotal Application Service versions 2.3.x prior to 2.3.16, 2.4.x prior to 2...

CVE-2018-1273CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE w Spring Data Commons — podatność property bindera

CVE-2020-5415CRITICAL10.0PL ✓ten sam vendor

Concourse GitLab Auth: identity spoofing przez podszywanie się pod użytkownika