Vulnerabilidad en el plugin Shellbooks en Foreman (CVE-2021-3457)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2021
Última modificación:
20/05/2021
Descripción
Se encontró un fallo de manejo de autorización inapropiada en Foreman. El plugin Shellhooks para el proxy inteligente permite a clientes de Foreman ejecutar acciones que deberían estar limitadas al servidor de Foreman. Este fallo permite a un atacante local autenticado acceder y eliminar recursos limitados y además causa una denegación de servicio en el servidor Foreman. La mayor amenaza de esta vulnerabilidad es la integridad así como la disponibilidad del sistema
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:theforeman:smart_proxy_shell_hooks:*:*:*:*:*:*:*:* | 0.9.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página