Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenShift OSIN (CVE-2021-4294)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/12/2022
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en OpenShift OSIN. Ha sido clasificada como problemática. Esto afecta a la función ClientSecretMatches/CheckClientSecret. La manipulación del secreto argumental conduce a una discrepancia temporal observable. El nombre del parche es 8612686d6dda34ae9ef6b5a974e4b7accb4fea29. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-216987.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_osin:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openshift_osin:1.0.1:*:*:*:*:*:*:*