TAS Scheduler 1.4.0之... CVE-2020-5426 CNNVD-202011-897

4.3 AV AC AU C I A
发布: 2020-11-11
修订: 2024-11-21

TAS Scheduler 1.4.0之前版本存在安全漏洞,该漏洞允许通过非tls连接发送UAA客户令牌的明文传输。这也依赖于MySQL服务器的配置,该服务器用于缓存服务使用的UAA客户端令牌。攻击者可利用该漏洞在云控制器中获得管理级别的访问。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息