Vulnerabilidad en la función WildFlySecurityManager en Wildfly en Linux (CVE-2020-1748)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/09/2020
Última modificación:
28/04/2022
Descripción
Se encontró un fallo en todas las versiones compatibles anteriores a wildfly-elytron-1.6.8.Final-redhat-00001, donde las comprobaciones de la función WildFlySecurityManager son omitidas cuando se usan administradores de seguridad personalizados, resultando en una autorización inapropiada. Este fallo conlleva a una exposición de una información mediante el acceso no autenticado hacia unos recursos seguros
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:wildfly_elytron:*:*:*:*:*:*:*:* | 1.6.8.final-redhat-00001 (excluyendo) | |
cpe:2.3:a:redhat:decision_manager:7.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:process_automation:7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página