PT-2020-17332 · Blackfire · Blackfire Docker Image
CVE-2020-35466
·
Publicado
2020-12-15
·
Atualizado
2023-09-26
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Imagem Docker do Blackfire até 14/12/2020
Descrição
O problema diz respeito a uma senha em branco para o usuário root na imagem Docker do Blackfire. Isso poderia permitir que um invasor remoto obtivesse acesso root com uma senha em branco, comprometendo potencialmente os sistemas implantados usando versões afetadas do contêiner Blackfire.
Recomendações
Para as versões da imagem Docker do Blackfire até 14/12/2020, atualize a senha do usuário root para um valor seguro a fim de impedir o acesso não autorizado. Considere restringir o acesso ao contêiner até que a senha possa ser atualizada.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blackfire Docker Image