PT-2020-9295 · Onap · Onap Sdc+1

Publicado

2020-03-18

·

Atualizado

2020-03-20

·

CVE-2019-12131

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do ONAP APPC até a Dublin
Versões do ONAP SDC até a Dublin
Descrição
Uma falha permite que um invasor se faça passar por um usuário existente arbitrário sem autenticação, definindo o parâmetro USER ID em um cabeçalho HTTP. Todas as instalações do APPC e do SDC estão afetadas.
Recomendações
Para versões do ONAP APPC até Dublin, considere restringir o acesso ao parâmetro USER ID em cabeçalhos HTTP até que uma correção esteja disponível.
Para versões do ONAP SDC até Dublin, evite usar o parâmetro USER ID em cabeçalhos HTTP até que a falha seja resolvida.
Como solução alternativa temporária, considere desativar a capacidade de definir o parâmetro USER ID em cabeçalhos HTTP para todas as configurações de APPC e SDC até que um patch esteja disponível.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-12131

Produtos afetados

Onap Appc
Onap Sdc