Oficjalne obrazy Docker Plone w wersji Alpine przed 4.3.18-alpine zawierają puste hasło dla użytkownika root. Umożliwia to zdalnemu atakującemu uzyskanie pełnego dostępu do systemu bez znajomości jakichkolwiek danych uwierzytelniających.
▸ Pokaż oryginał (EN)
The official plone Docker images before version of 4.3.18-alpine (Alpine specific) contain a blank password for a root user. System using the plone docker container deployed by affected versions of the docker image may allow a remote attacker to achieve root access with a blank password.
Podatność wynika z braku ustawionego hasła (CWE-306 — brak uwierzytelnienia dla funkcji krytycznej) dla konta root w obrazie Docker Plone w wariancie Alpine. Atakujący, który uzyska dostęp sieciowy do kontenera uruchomionego z podatnego obrazu, może zalogować się jako root, podając puste hasło. Nie są wymagane żadne interakcje użytkownika ani specjalne uprawnienia.
Atakujący może uzyskać pełny dostęp root do kontenera, co umożliwia odczyt i modyfikację danych, uruchamianie dowolnych poleceń oraz potencjalnie eskalację uprawnień poza środowisko kontenera.
Należy zaktualizować obraz Docker Plone do wersji 4.3.18-alpine lub nowszej. W ramach natychmiastowego obejścia należy ustawić silne hasło dla konta root w działających kontenerach oraz ograniczyć dostęp sieciowy do środowisk kontenerowych za pomocą firewall lub mechanizmów izolacji sieci.
Oficjalne obrazy Docker Plone w wariancie Alpine przed wersją 4.3.18-alpine
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPlone
APPPlone4.0.0-alpine – 4.3.18-alpine (bez)
Powiązane podatności
Plone: zapis dowolnych plików przez transform ReStructuredText
Privilege escalation w Plone — nadpisywanie treści bez uprawnień zapisu
Due to incorrect access control in Plone version v6.0.9, remote attackers can view and list all files hosted o...
The HTTP PUT and DELETE methods are enabled in the Plone official Docker version 5.2.13 (5221), allowing unaut...
An issue in Plone CMS v. 5.2.4, 5.2.3, 5.2.2, 5.2.1, 5.2.0, 5.1rc2, 5.1rc1, 5.1b4, 5.1b3, 5.1b2, 5.1a2, 5.1a1,...