Vulnerabilidad en un WebSocket en la interfaz Web en LogRhythm Platform Manager (PM) (CVE-2020-25095)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
17/12/2020
Última modificación:
21/12/2020
Descripción
LogRhythm Platform Manager (PM) versión 7.4.9, permite un ataque de tipo CSRF. La interfaz Web es vulnerable a un ataque de tipo Cross-site WebSocket Hijacking (CSWH). Si un usuario de PM que ha iniciado sesión visita un sitio malicioso en la misma sesión del navegador, ese sitio puede llevar a cabo un ataque de tipo CSRF para crear un WebSocket desde el cliente víctima al servidor de PM vulnerable. Una vez que es creado el socket, el sitio malicioso puede interactuar con el servidor web vulnerable en el contexto del usuario que inició sesión. Esto puede incluir cargas útiles de WebSocket que resultan en una ejecución de comandos
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:logrhythm:platform_manager:7.4.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



