PT-2022-11396 · Red Hat+1 · Red Hat Satellite+1

Yadnyawalk Tale

·

Publicado

2022-07-05

·

Atualizado

2023-02-12

·

CVE-2021-4142

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Red Hat Satellite (versões afetadas não especificadas)
Descrição
O componente Candlepin do Red Hat Satellite foi afetado por uma falha de autenticação inadequada. Algumas condições poderiam permitir que um invasor utilizasse o certificado SCA (Simple Content Access) para autenticação no Candlepin.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

IDOR

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-4142
RHSA-2022:0790
RHSA-2022:5498
RLSA-2022:5498

Produtos afetados

Red Hat Satellite
Rocky Linux