Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloud Foundry UAA (CVE-2019-3788)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
25/04/2019
Última modificación:
09/10/2019

Descripción

La versión UAA de Cloud Foundry, en versiones anteriores a la 71.0, permite a los clientes ser configurados con un uri de redirección inseguro. Dado que un cliente UAA se configuró con un comodín en el subdominio de redirección de uri, un usuario remoto malicioso no autenticado puede crear un enlace de phishing para obtener un código de acceso UAA de la víctima.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudfoundry:uaa_release:*:*:*:*:*:*:*:* 71.0 (excluyendo)


Referencias a soluciones, herramientas e información