Vulnerabilidad en el panel del operador SSO en Single Sign-On para Vmware Tanzu (CVE-2020-5425)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
31/10/2020
Última modificación:
17/11/2020
Descripción
Single Sign-On para Vmware Tanzu todas las versiones anteriores a 1.11.3, versiones 1.12.x anteriores a 1.12.4 y versiones 1.13.x anteriores a 1.13.1, son vulnerables a un ataque de suplantación de identidad del usuario. Si dos usuarios inician sesión en el panel del operador SSO al mismo tiempo, con el mismo nombre de usuario, de dos proveedores de identidad diferentes, uno puede adquirir el token del otro y así operar con sus permisos. Nota: Foundation puede ser vulnerable solo si: 1) La zona del sistema está configurada para usar un proveedor de identidad SAML 2) Existen usuarios internos que tienen el mismo nombre de usuario que los usuarios del proveedor SAML externo 3) Esos usuarios con nombre duplicado tienen el alcance para acceder al panel del operador SSO 4) La vulnerabilidad no aparece con LDAP debido a la autenticación encadenada
Impacto
Puntuación base 3.x
7.90
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vmware:single_sign-on_for_tanzu:*:*:*:*:*:*:*:* | 1.11.3 (excluyendo) | |
| cpe:2.3:a:vmware:single_sign-on_for_tanzu:*:*:*:*:*:*:*:* | 1.12.0 (incluyendo) | 1.12.4 (excluyendo) |
| cpe:2.3:a:vmware:single_sign-on_for_tanzu:*:*:*:*:*:*:*:* | 1.13.0 (incluyendo) | 1.13.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



