安全研究

安全漏洞
Red Hat 3scale信息泄露漏洞(CVE-2021-3814)

发布日期:2022-03-25
更新日期:2022-07-05

受影响系统:
Red Hat Red Hat 3scale
描述:
CVE(CAN) ID: CVE-2021-3814

Red Hat 3scale是美国红帽(Red Hat)公司的一套API(应用程序编程接口)生命周期管理软件。
Red Hat 3scale的APIdocs存在信息泄露漏洞,该漏洞源于程序未对访问令牌进行正确验证。攻击者可利用该漏洞绕过访问控制,进而在未经授权的情况下泄露敏感信息。

<*链接:https://bugzilla.redhat.com/show_bug.cgi?id=2004322
*>

建议:
厂商补丁:

RedHat
------
RedHat已经为此发布了一个安全公告(2004322)以及相应补丁:
2004322:Bug 2004322 (CVE-2021-3814) - CVE-2021-3814 3scale: missing validation of access token
链接:https://bugzilla.redhat.com/show_bug.cgi?id=2004322

浏览次数:718
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障