PT-2020-17328 · Coscale · Coscale Agent Docker Image
Publicado
2020-12-15
·
Atualizado
2020-12-17
·
CVE-2020-35462
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Imagem Docker do agente CoScale, versão 3.16.0
Descrição
O problema diz respeito a uma senha em branco para o usuário root na imagem Docker do agente CoScale. Isso poderia permitir que um invasor remoto obtivesse acesso root usando uma senha em branco. Os sistemas implantados com versões afetadas do contêiner do agente CoScale estão em risco.
Recomendações
Para a imagem Docker do agente CoScale versão 3.16.0, atualize a senha do usuário root para um valor seguro a fim de impedir o acesso não autorizado. Considere restringir o acesso ao contêiner até que o problema seja resolvido.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coscale Agent Docker Image