PT-2021-3779 · Vmware · Cloud Foundation+4
Publicado
2021-08-05
·
Atualizado
2021-09-09
·
CVE-2021-22002
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
VMware Workspace ONE Access e Identity Manager (versões afetadas não especificadas)
VMware Identity Manager (versões afetadas não especificadas)
vRealize Automation (versões afetadas não especificadas)
Cloud Foundation (versões afetadas não especificadas)
vRealize Suite Lifecycle Manager (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação insuficiente de solicitações recebidas, permitindo que um agente mal-intencionado com acesso à porta 443 adultere cabeçalhos de host e acesse o aplicativo web /cfg e pontos de extremidade de diagnóstico sem autenticação. Isso poderia facilitar um ataque de falsificação de solicitação do lado do servidor (SSRF) ao enviar solicitações HTTP especialmente criadas pela porta 443. Um agente mal-intencionado poderia explorar isso para acessar áreas confidenciais do aplicativo.
Recomendações
Para o VMware Workspace ONE Access e o Identity Manager, considere restringir o acesso ao aplicativo web /cfg e aos pontos de extremidade de diagnóstico na porta 8443 para impedir o acesso não autorizado pela porta 443.
Para o VMware Identity Manager, vRealize Automation, Cloud Foundation e vRealize Suite Lifecycle Manager, restrinja o acesso a áreas confidenciais do aplicativo para minimizar o risco de ataques SSRF.
Como solução alternativa temporária, considere desativar o acesso ao aplicativo web /cfg e aos endpoints de diagnóstico até que um patch esteja disponível.
Evite usar cabeçalhos de host personalizados na porta 443 para impedir a adulteração dos cabeçalhos de host e facilitar o acesso a áreas confidenciais do aplicativo
Improper Authentication
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cloud Foundation
Vmware Identity Manager
Vmware Workspace One Access
Vrealize Automation
Vrealize Suite Lifecycle Manager