Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la APIdocs de 3scale (CVE-2021-3814)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2022
Última modificación:
07/04/2022

Descripción

Se ha detectado que la APIdocs de 3scale no comprueba el token de acceso, en el caso de un token inválido, usa en su lugar el auth de sesión. Esto podría omitir los controles de acceso y permitir una divulgación de información no autorizada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:3scale:*:*:*:*:*:*:*:* 2.11.0 (excluyendo)


Referencias a soluciones, herramientas e información