PT-2021-10271 · Gate One · Gateone

Zh3-H4Ck

·

Publicado

2021-10-06

·

Atualizado

2022-09-14

·

CVE-2020-19003

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
**Nome do software vulnerável e versões afetadas:
Gate One versão 1.2.0
Descrição:
A vulnerabilidade permite que invasores contornem a verificação realizada pela lista de origens e se conectem a instâncias do Gate One utilizadas por hosts que não constam na lista de origens.
Recomendações:
Para o Gate One versão 1.2.0, considere restringir o acesso à lista de origens para impedir conexões não autorizadas até que uma correção esteja disponível. Como solução alternativa temporária, revise e verifique manualmente os hosts conectados às instâncias do Gate One para garantir que estejam autorizados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-19003
GHSA-Q6J2-G8QF-WVF7
PYSEC-2021-423

Produtos afetados

Gateone