Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Openshift (CVE-2024-7128)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
26/07/2024
Última modificación:
15/05/2025

Descripción

Se encontró un fallo en la consola Openshift. Varios endpoints de la aplicación utilizan las funciones de middleware authHandler() y authHandlerWithUser(). Cuando se establece el proveedor de autenticación predeterminado ("openShiftAuth"), estas funciones no realizan ninguna verificación de autenticación, sino que dependen del servicio de destino para manejar la autenticación y la autorización. Este problema conduce a diversos grados de exposición de datos debido a la falta de una verificación de credenciales adecuada.