Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CloudFoms (CVE-2017-15123)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
12/06/2019
Última modificación:
17/07/2019

Descripción

Se descubrió un defecto en el CloudFoms en el interface, versiones 5.8- 5.10, donde las URL de las fuentes RSS No están restringidas adecuadamente para los usuarios autorizados solamente. Un atacante podría usar este defecto para ver potencialmente información confidencial del CloudForms incluyendo datos como máquinas virtuales de nueva creación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:cloudforms_management_engine:*:*:*:*:*:*:*:* 5.8 (incluyendo) 5.10 (incluyendo)