Cloud Foundry NFS volume 信任管理问题漏洞 CVE-2018-15797 CNNVD-201812-185

4.0 AV AC AU C I A
发布: 2018-12-05
修订: 2020-08-24

Cloud Foundry NFS volume是美国Cloud Foundry基金会的一款NFS卷服务,它主要用于支持应用程序访问持久性文件系统。 Cloud Foundry NFS volume 1.2.5之前的1.2.x版本、1.5.4之前的1.5.x版本和1.7.3之前的1.7.x版本中存在安全漏洞,该漏洞源于在运行nfsbrokerpush BOSH部署任务时程序记录了cf管理员的用户名和密码。远程攻击者可借助NFS卷部署任务利用该漏洞获取用于Cloud Foundry Platform的管理员凭证。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息