Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un token OAuth2 en Ansible Tower (CVE-2020-10709)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
27/05/2021
Última modificación:
07/11/2023

Descripción

Se encontró un fallo de seguridad en Ansible Tower cuando se requiere un token OAuth2 con una aplicación OAuth2. Ansible Tower usa el token para proporcionar autenticación. Este fallo permite a un atacante obtener un token de actualización que no caduca. El token original otorgado al usuario todavía presenta acceso a Ansible Tower, lo que permite a cualquier usuario que pueda conseguir acceso al token estar completamente autenticado en Ansible Tower. Este fallo afecta a Ansible Tower versiones anteriores a 3.6.4 y Ansible Tower versiones anteriores a 3.5.6

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:ansible_tower:*:*:*:*:*:*:*:* 3.5.6 (excluyendo)
cpe:2.3:a:redhat:ansible_tower:*:*:*:*:*:*:*:* 3.6.0 (incluyendo) 3.6.4 (excluyendo)


Referencias a soluciones, herramientas e información