Статические учетные данные, встроенные в Chef 360 до версии 1.7.0, разрешали неаутентифицированный доступ к внутренним очередям сообщений. Сообщения очереди содержали идентификаторы, специфичные для арендатора. В последующих версиях учетные данные были заменены доступом для каждого клиента, что полностью исключило этот метод доступа.
Показать оригинальное описание (EN)
A static credential embedded in Chef 360 prior to v1.7.0 permitted unauthenticated access to internal message queues. Queue messages contained tenant-specific identifiers. The credential has been rotated and replaced with per-tenant access in subsequent versions, eliminating this access method entirely.
Характеристики атаки
Последствия
Строка CVSS v4.0