BDU:2020-03901: Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine, связанная с недостатками механизма авторизации, позволяющая нарушителю редактировать виджеты, доступные только для чтения

Описание уязвимости Уязвимость программной платформы для управления виртуальными средами CloudForms Management Engine связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, редактировать виджеты, доступные только для чтения в результате удаления атрибута disabled и обхода проверки на стороне сервера
Вендор Red Hat Inc.
Наименование ПО CloudForms Management Engine
Версия ПО
  • 5.11
Тип ПО ПО виртуализации/ПО виртуального программно-аппаратного средства
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Нарушение ожидаемого поведения, Неправильная авторизация
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 03.08.2020
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://access.redhat.com/security/cve/cve-2020-10778
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения