Azure IPAM solution Elevation of Privilege Vulnerability
Azure IPAM no validaba adecuadamente los tokens de autenticación, permitiendo a atacantes suplantar cualquier usuario y acceder a datos sensibles de direcciones IP e información del entorno Azure. Esto elude las restricciones de solo lectura diseñadas en la solución.
La vulnerabilidad resulta de validación insuficiente de tokens de autenticación (CWE-269) en Azure IPAM, permitiendo falsificación o reproducción de tokens para que un atacante suplante usuarios privilegiados y extraiga datos de gestión de IP, enumerando potencialmente recursos Azure no autorizados. El rol Reader del Service Principal a nivel raíz es una mitigación limitada cuando se anulan los controles de autenticación de la aplicación.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →