Vulnerabilidad en Bifrost (CVE-2022-39219)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
26/09/2022
Última modificación:
11/07/2023
Descripción
Bifrost es un paquete de middleware que puede sincronizar los datos binlog de MySQL/MariaDB con otros tipos de bases de datos. Las versiones 1.8.6-release y anteriores son vulnerables a una omisión de la autenticación cuando es usada la autenticación básica HTTP. Esto puede permitir a miembros del grupo que sólo presentan permisos de lectura escribir peticiones cuando está normalmente prohibido hacerlo. La versión 1.8.7-release contiene un parche. Actualmente no se presentan mitigaciones conocidas.<br />
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:xbifrost:bifrost:*:*:*:*:*:*:*:* | 1.8.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página