Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración predeterminada de broker.conf en Red Hat OpenShift Enterprise (CVE-2014-0234)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2020
Última modificación:
13/02/2023

Descripción

La configuración predeterminada de broker.conf en Red Hat OpenShift Enterprise versiones 2.x anteriores a 2.1, presenta una contraseña de "mooo" para una cuenta Mongo, lo que permite a atacantes remotos secuestrar el broker al proporcionar esta contraseña, relacionada con el script openshift.sh en Openshift Extras versiones anteriores a 20130920. NOTA: esto puede solaparse a CVE-2013-4253 y CVE-2013-4281.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:openshift:*:*:*:*:enterprise:*:*:* 2.1 (excluyendo)