Vulnerabilidad en el parámetro "/opennms/admin/userGroupView/users/updateUser" en el rol de seguridad "ROLE_ADMIN en OpenNMS Horizon y OpenNMS Meridian (CVE-2021-25931)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
20/05/2021
Última modificación:
30/04/2025
Descripción
En OpenNMS Horizon, versiones opennms-1-0-stable hasta opennms-27.1.0-1; OpenNMS Meridian, versiones meridian-foundation-2015.1.0-1 hasta meridian-foundation-2019.1.18-1; versiones meridian-foundation-2020.1.0-1 hasta meridian-foundation-2020.1.6-1, son vulnerables a ataques de tipo CSRF, debido a que no presenta protección de tipo CSRF en el parámetro "/opennms/admin/userGroupView/users/updateUser". Este fallo permite asignar el rol de seguridad "ROLE_ADMIN" a un usuario normal. Usando este fallo, un atacante puede engañar al usuario administrador para que asigne privilegios de administrador a un usuario normal, incitándolo a hacer clic en un sitio web controlado por el atacante
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:opennms:horizon:*:*:*:*:*:*:*:* | 1.0 (incluyendo) | 27.1.1 (excluyendo) |
| cpe:2.3:a:opennms:meridian:*:*:*:*:*:*:*:* | 2015.1.0 (incluyendo) | 2019.1.19 (excluyendo) |
| cpe:2.3:a:opennms:meridian:*:*:*:*:*:*:*:* | 2020.1.0 (incluyendo) | 2020.1.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/OpenNMS/opennms/commit/607151ea8f90212a3fb37c977fa57c7d58d26a84
- https://github.com/OpenNMS/opennms/commit/eb08b5ed4c5548f3e941a1f0d0363ae4439fa98c
- https://www.whitesourcesoftware.com/vulnerability-database/CVE-2021-25931
- https://github.com/OpenNMS/opennms/commit/607151ea8f90212a3fb37c977fa57c7d58d26a84
- https://github.com/OpenNMS/opennms/commit/eb08b5ed4c5548f3e941a1f0d0363ae4439fa98c
- https://www.whitesourcesoftware.com/vulnerability-database/CVE-2021-25931



