Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache CloudStack (CVE-2016-3085)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
10/06/2016
Última modificación:
12/04/2025

Descripción

Apache CloudStack 4.5.x en versiones anteriores a 4.5.2.1, 4.6.x en versiones anteriores a 4.6.2.1, 4.7.x en versiones anteriores a 4.7.1.1 y 4.8.x en versiones anteriores a 4.8.0.1, cuando la autenticación SAML-based está activa y en uso, permiten a atacantes remotos eludir la autenticación y acceder a la interfaz de usuario a través de vectores relacionados con el plugin SAML.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:cloudstack:4.7.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:cloudstack:4.5.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:cloudstack:4.5.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:cloudstack:4.6.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:cloudstack:4.6.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:cloudstack:4.6.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:cloudstack:4.8:*:*:*:*:*:*:*