PT-2020-17332 · Blackfire · Blackfire Docker Image

CVE-2020-35466

·

Publicado

2020-12-15

·

Atualizado

2023-09-26

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Imagem Docker do Blackfire até 14/12/2020
Descrição
O problema diz respeito a uma senha em branco para o usuário root na imagem Docker do Blackfire. Isso poderia permitir que um invasor remoto obtivesse acesso root com uma senha em branco, comprometendo potencialmente os sistemas implantados usando versões afetadas do contêiner Blackfire.
Recomendações
Para as versões da imagem Docker do Blackfire até 14/12/2020, atualize a senha do usuário root para um valor seguro a fim de impedir o acesso não autorizado. Considere restringir o acesso ao contêiner até que a senha possa ser atualizada.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-35466

Produtos afetados

Blackfire Docker Image