Pivotal Cloud Foundry和UAA 权限许可和访问控制问题漏洞 CVE-2017-4992 CNNVD-201706-466

7.5 AV AC AU C I A
发布: 2017-06-13
修订: 2019-10-03

Pivotal Cloud Foundry(PCF)是美国Pivotal Software公司的产品。PCF是一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。cf-release是PCF的一个发布版本。UAA是PCF的一个身份验证和管理服务终端。 PCF和UAA中存在提权漏洞。攻击者可利用该漏洞重置其他用户的密码。以下产品和版本受到影响:Cloud Foundry cf-release 261之前的版本;UAA Release 2.7.4.17之前的2.x版本,3.6.11之前的3.6.x版本,3.9.13之前的3.9.x版本,4.2.0之前的版本;UAA bosh release (uaa-release) 13.15之前的13.x版本,24.10之前的24.x版本,30.3之前的30.x版本,37之前的版本。

0%
暂无可用Exp或PoC
当前有73条受影响产品信息