Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pleasant Password Server (CVE-2017-17707)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/07/2018
Última modificación:
03/10/2019

Descripción

Debido a la falta de comprobaciones de autorización, cualquier usuario autenticado puede listar, subir o eliminar adjuntos a entradas password safe en Pleasant Password Server en versiones anteriores a la 7.8.3. Para realizar estas acciones sobre una entrada, el usuario necesita conocer el valor "CredentialId", que identifica de forma única una entrada password safe. Como los valores "CredentialId" se implementan como GUID, son difíciles de adivinar. Sin embargo, si el propietario de una entrada, por ejemplo, otorga acceso de solo lectura a un usuario malicioso, el valor será expuesto a este usuario malicioso. Lo mismo ocurre con los permisos temporales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pleasantsolutions:pleasant_password_server:*:*:*:*:*:*:*:* 7.8.3 (excluyendo)


Referencias a soluciones, herramientas e información