Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bifrost (CVE-2022-39219)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
26/09/2022
Última modificación:
11/07/2023

Descripción

Bifrost es un paquete de middleware que puede sincronizar los datos binlog de MySQL/MariaDB con otros tipos de bases de datos. Las versiones 1.8.6-release y anteriores son vulnerables a una omisión de la autenticación cuando es usada la autenticación básica HTTP. Esto puede permitir a miembros del grupo que sólo presentan permisos de lectura escribir peticiones cuando está normalmente prohibido hacerlo. La versión 1.8.7-release contiene un parche. Actualmente no se presentan mitigaciones conocidas.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xbifrost:bifrost:*:*:*:*:*:*:*:* 1.8.7 (excluyendo)