Volver a Labs
Alerta de Seguridad

CVE-2020-15235

Acerca de

En RACTF anterior al commit f3dc89b, los usuarios no autenticados pueden obtener el valor de claves de configuración sensibles que normalmente estarían ocultas para todos excepto los administradores. Todas las versiones posteriores al commit f3dc89b9f6ab1544a289b3efc06699b13d63e0bd (3/10/20) están parcheadas.

Debilidad (CWE):CWE-200

Análisis del analista Rainforest

Los usuarios no autenticados de RACTF pueden leer los valores de claves de configuración sensibles que se supone son exclusivas de administradores. Es un fallo de divulgación de información, sin ejecución de código, pero el material divulgado es exactamente el tipo de secreto que no debería ser legible por todo el mundo.

La mayor complejidad de ataque en el vector sugiere que alguna condición tiene que alinearse en lugar de que sea un disparo trivial de un solo intento, y RACTF es una plataforma CTF de nicho, así que la base instalada es pequeña. La consecuencia a considerar es de segundo orden: cualesquiera que sean los secretos que residan en esas claves de configuración, tokens de API, credenciales, pueden desbloquear acceso adicional una vez filtrados.

Dado el reducido alcance, priorizamos esto según si la plataforma está realmente desplegada y accesible desde internet. Donde lo esté, la postura correcta es tratar cualquier secreto de configuración expuesto como comprometido y rotarlo, en lugar de asumir que una simple subida de versión cierra el ciclo.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2020-15235?

En RACTF anterior al commit f3dc89b, los usuarios no autenticados pueden obtener el valor de claves de configuración sensibles que normalmente estarían ocultas para todos excepto los administradores. Todas las versiones posteriores al commit f3dc89b9f6ab1544a289b3efc06699b13d63e0bd (3/10/20) están parcheadas.

¿Qué tan grave es CVE-2020-15235?

CVE-2020-15235 tiene una puntuación base CVSS 3.1 de 5.9, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 66 sobre 100, en la banda elevado.

¿Cómo se explota CVE-2020-15235?

Según el vector CVSS (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N): vector de ataque Red, complejidad de ataque Alta, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.

¿Qué productos afecta CVE-2020-15235?

Los avisos públicos listan como afectados: core. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2020-15235?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email