CRITICAL🇬🇧 English

CVE-2020-35190

Puste hasło roota w oficjalnych obrazach Docker Plone (Alpine)

CVSS 9.8v3.1pub. 2020-12-17upd. 2024-11-21

Oficjalne obrazy Docker Plone w wersji Alpine przed 4.3.18-alpine zawierają puste hasło dla użytkownika root. Umożliwia to zdalnemu atakującemu uzyskanie pełnego dostępu do systemu bez znajomości jakichkolwiek danych uwierzytelniających.

Pokaż oryginał (EN)

The official plone Docker images before version of 4.3.18-alpine (Alpine specific) contain a blank password for a root user. System using the plone docker container deployed by affected versions of the docker image may allow a remote attacker to achieve root access with a blank password.

🤖 Analiza AI
Jak działa

Podatność wynika z braku ustawionego hasła (CWE-306 — brak uwierzytelnienia dla funkcji krytycznej) dla konta root w obrazie Docker Plone w wariancie Alpine. Atakujący, który uzyska dostęp sieciowy do kontenera uruchomionego z podatnego obrazu, może zalogować się jako root, podając puste hasło. Nie są wymagane żadne interakcje użytkownika ani specjalne uprawnienia.

Skutki

Atakujący może uzyskać pełny dostęp root do kontenera, co umożliwia odczyt i modyfikację danych, uruchamianie dowolnych poleceń oraz potencjalnie eskalację uprawnień poza środowisko kontenera.

Mitygacja

Należy zaktualizować obraz Docker Plone do wersji 4.3.18-alpine lub nowszej. W ramach natychmiastowego obejścia należy ustawić silne hasło dla konta root w działających kontenerach oraz ograniczyć dostęp sieciowy do środowisk kontenerowych za pomocą firewall lub mechanizmów izolacji sieci.

Kogo dotyczy

Oficjalne obrazy Docker Plone w wariancie Alpine przed wersją 4.3.18-alpine

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Plone

    APP
    Plone
    4.0.0-alpine – 4.3.18-alpine (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Container
CWE
Referencje

Powiązane podatności

CVE-2021-33509CRITICAL9.9PL ✓ten sam produkt

Plone: zapis dowolnych plików przez transform ReStructuredText

CVE-2020-7941CRITICAL9.8PL ✓ten sam produkt

Privilege escalation w Plone — nadpisywanie treści bez uprawnień zapisu

CVE-2024-22889HIGH7.5ten sam produkt

Due to incorrect access control in Plone version v6.0.9, remote attackers can view and list all files hosted o...

CVE-2024-23756HIGH7.5ten sam produkt

The HTTP PUT and DELETE methods are enabled in the Plone official Docker version 5.2.13 (5221), allowing unaut...

CVE-2021-33926HIGH8.8ten sam produkt

An issue in Plone CMS v. 5.2.4, 5.2.3, 5.2.2, 5.2.1, 5.2.0, 5.1rc2, 5.1rc1, 5.1b4, 5.1b3, 5.1b2, 5.1a2, 5.1a1,...