Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proxy de inicio de sesión del servicio openSUSE Build (CVE-2021-36777)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2022
Última modificación:
07/07/2023

Descripción

Una vulnerabilidad Reliance on Untrusted Inputs in a Security Decision en el proxy de inicio de sesión del servicio openSUSE Build permitía a los atacantes presentar a los usuarios un formulario de inicio de sesión esperado que luego enviaba las credenciales en texto claro a un servidor especificado por el atacante. Este problema afecta a: openSUSE Build service login-proxy-scripts versiones anteriores a dc000cdfe9b9b715fb92195b1a57559362f689ef

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensuse:open_build_service:*:*:*:*:*:*:*:* 2021-10-08 (excluyendo)


Referencias a soluciones, herramientas e información