PT-2020-17328 · Coscale · Coscale Agent Docker Image

Publicado

2020-12-15

·

Atualizado

2020-12-17

·

CVE-2020-35462

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Imagem Docker do agente CoScale, versão 3.16.0
Descrição
O problema diz respeito a uma senha em branco para o usuário root na imagem Docker do agente CoScale. Isso poderia permitir que um invasor remoto obtivesse acesso root usando uma senha em branco. Os sistemas implantados com versões afetadas do contêiner do agente CoScale estão em risco.
Recomendações
Para a imagem Docker do agente CoScale versão 3.16.0, atualize a senha do usuário root para um valor seguro a fim de impedir o acesso não autorizado. Considere restringir o acesso ao contêiner até que o problema seja resolvido.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-35462

Produtos afetados

Coscale Agent Docker Image