PT-2020-7869 · Puppet · Puppet Enterprise Console

Publicado

2020-02-27

·

Atualizado

2020-03-02

·

CVE-2015-5686

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
**Nome do software vulnerável e versões afetadas:
Puppet Enterprise Console versões 3.x
Descrição:
A vulnerabilidade permite que um invasor realize ataques de clickjacking e CSRF (Cross-Site Request Forgery), redirecionando potencialmente as entradas do usuário para um site não confiável ou sequestrando a sessão do usuário.
Recomendações:
Para as versões 3.x do Puppet Enterprise Console, considere implementar medidas de segurança adicionais para prevenir ataques CSRF, como validar as solicitações do usuário e garantir que todas as interações do usuário sejam devidamente autenticadas. Como solução temporária, restrinja o acesso a áreas confidenciais do console para minimizar o risco de exploração.

Correção

CSRF

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-5686

Produtos afetados

Puppet Enterprise Console