Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el panel del operador SSO en Single Sign-On para Vmware Tanzu (CVE-2020-5425)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
31/10/2020
Última modificación:
17/11/2020

Descripción

Single Sign-On para Vmware Tanzu todas las versiones anteriores a 1.11.3, versiones 1.12.x anteriores a 1.12.4 y versiones 1.13.x anteriores a 1.13.1, son vulnerables a un ataque de suplantación de identidad del usuario. Si dos usuarios inician sesión en el panel del operador SSO al mismo tiempo, con el mismo nombre de usuario, de dos proveedores de identidad diferentes, uno puede adquirir el token del otro y así operar con sus permisos. Nota: Foundation puede ser vulnerable solo si: 1) La zona del sistema está configurada para usar un proveedor de identidad SAML 2) Existen usuarios internos que tienen el mismo nombre de usuario que los usuarios del proveedor SAML externo 3) Esos usuarios con nombre duplicado tienen el alcance para acceder al panel del operador SSO 4) La vulnerabilidad no aparece con LDAP debido a la autenticación encadenada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:single_sign-on_for_tanzu:*:*:*:*:*:*:*:* 1.11.3 (excluyendo)
cpe:2.3:a:vmware:single_sign-on_for_tanzu:*:*:*:*:*:*:*:* 1.12.0 (incluyendo) 1.12.4 (excluyendo)
cpe:2.3:a:vmware:single_sign-on_for_tanzu:*:*:*:*:*:*:*:* 1.13.0 (incluyendo) 1.13.1 (excluyendo)


Referencias a soluciones, herramientas e información