Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un WebSocket en la interfaz Web en LogRhythm Platform Manager (PM) (CVE-2020-25095)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
17/12/2020
Última modificación:
21/12/2020

Descripción

LogRhythm Platform Manager (PM) versión 7.4.9, permite un ataque de tipo CSRF. La interfaz Web es vulnerable a un ataque de tipo Cross-site WebSocket Hijacking (CSWH). Si un usuario de PM que ha iniciado sesión visita un sitio malicioso en la misma sesión del navegador, ese sitio puede llevar a cabo un ataque de tipo CSRF para crear un WebSocket desde el cliente víctima al servidor de PM vulnerable. Una vez que es creado el socket, el sitio malicioso puede interactuar con el servidor web vulnerable en el contexto del usuario que inició sesión. Esto puede incluir cargas útiles de WebSocket que resultan en una ejecución de comandos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:logrhythm:platform_manager:7.4.9:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información