Vulnerabilidad en Red Hat Developer Hub (CVE-2023-6944)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/01/2024
Última modificación:
04/02/2024
Descripción
Se encontró una falla en Red Hat Developer Hub (RHDH). La función catalog-import filtra tokens de acceso de GitLab en la interfaz cuando el token de GitLab codificado en base64 incluye una nueva línea al final de la cadena. El error sanitizado puede aparecer en la interfaz, incluido el token de acceso sin formato. Al obtener acceso a este token y dependiendo de los permisos, un atacante podría enviar código malicioso a repositorios, eliminar recursos en Git, revocar o generar nuevas claves y firmar código de forma ilegítima.
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:red_hat_developer_hub:*:*:*:*:*:*:*:* | 1.21.0 (excluyendo) | |
cpe:2.3:a:linuxfoundation:backstage:*:*:*:*:*:*:*:* | 1.21.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página