Vulnerabilidad en el parámetro "next" en una URL en OpenStack Horizon (CVE-2020-29565)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
04/12/2020
Última modificación:
09/03/2021
Descripción
Se detectó un problema en OpenStack Horizon versiones 15.3.2, versiones 16.x anteriores a 16.2.1, versiones 17.x y versiones 18.x anteriores a 18.3.3, versiones 18.4.x y 18.5.x. Se presenta una falta de comprobación del parámetro "next", lo que permitiría a alguien proporcionar una URL maliciosa en Horizon que puede causar un redireccionamiento automático a la URL maliciosa proporcionada
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:openstack:horizon:*:*:*:*:*:*:*:* | 15.3.0 (incluyendo) | 15.3.2 (excluyendo) |
| cpe:2.3:a:openstack:horizon:*:*:*:*:*:*:*:* | 16.0.0 (incluyendo) | 16.2.1 (excluyendo) |
| cpe:2.3:a:openstack:horizon:*:*:*:*:*:*:*:* | 17.0.0 (incluyendo) | 18.3.3 (excluyendo) |
| cpe:2.3:a:openstack:horizon:*:*:*:*:*:*:*:* | 18.4.0 (incluyendo) | 18.5.0 (incluyendo) |
| cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2020/12/08/2
- https://bugs.launchpad.net/horizon/+bug/1865026
- https://review.opendev.org/c/openstack/horizon/+/758841/
- https://review.opendev.org/c/openstack/horizon/+/758843/
- https://security.openstack.org/ossa/OSSA-2020-008.html
- https://www.debian.org/security/2020/dsa-4820



