PT-2020-5798 · Openstack+2 · Openstack Horizon+2

Pritam Singh

·

Publicado

2020-02-27

·

Atualizado

2022-05-24

·

CVE-2020-29565

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do OpenStack Horizon anteriores à 15.3.2
Versões do OpenStack Horizon 16.x anteriores à 16.2.1
Versões do OpenStack Horizon 17.x e 18.x anteriores à 18.3.3
Versões do OpenStack Horizon 18.4.x e 18.5.x
Descrição:
O problema está relacionado à falta de validação do parâmetro next no OpenStack Horizon. Isso permite que um invasor forneça uma URL maliciosa que pode causar um redirecionamento automático para a URL maliciosa fornecida, levando potencialmente ao acesso não autorizado a dados confidenciais e à violação de sua integridade.
Recomendações:
Para versões do OpenStack Horizon anteriores à 15.3.2, atualize para a versão 15.3.2 ou posterior.
Para versões do OpenStack Horizon 16.x anteriores à 16.2.1, atualize para a versão 16.2.1 ou posterior.
Para versões do OpenStack Horizon 17.x e 18.x anteriores à 18.3.3, atualize para a versão 18.3.3 ou posterior.
Para as versões 18.4.x e 18.5.x do OpenStack Horizon, considere desativar o uso do parâmetro next até que um patch esteja disponível.
Como solução alternativa temporária, considere restringir o acesso à interface vulnerável para minimizar o risco de exploração.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01760
CVE-2020-29565
DSA-4820-1
GHSA-F8FH-XP28-Q59M
PYSEC-2020-45
RHSA-2020:5411
RHSA-2020:5572
SUSE-SU-2021:0099-1
USN-4675-1

Produtos afetados

Linuxmint
Openstack Horizon
Ubuntu