Cloud Foundry UAA和uaa-release 安全漏洞 CVE-2018-11082 CNNVD-201810-229

5.0 AV AC AU C I A
发布: 2018-10-05
修订: 2019-10-09

Cloud Foundry UAA和uaa-release都是美国Cloud Foundry基金会的应用于Cloud Foundry云平台的不同版本的身份验证和管理服务终端。 Cloud Foundry UAA 4.20.0之前版本和uaa-release 61.0之前版本中存在安全漏洞。远程攻击者可借助合法的用户名和密码利用该漏洞暴力破解MFA码,进而以目标用户的身份登录。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息