Pivotal Concourse 安全漏洞 CVE-2019-3803 CNNVD-201901-417

5.0 AV AC AU C I A
发布: 2019-01-12
修订: 2019-10-09

Pivotal Concourse是美国Pivotal Software公司一套用于持续开发的软件交付控制系统。 Pivotal Concourse 4.2.2之前版本中存在安全漏洞,该漏洞源于程序将用户的访问令牌放到URL中。远程攻击者可利用该漏洞获取访问令牌并以用户身份通过身份验证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息