Single Sign-On for Pivotal Cloud Foundry 安全漏洞 CVE-2017-8040 CNNVD-201704-1112

4.0 AV AC AU C I A
发布: 2017-09-09
修订: 2017-09-19

Pivotal Cloud Foundry(PCF)是美国Pivotal Software公司的一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。Single Sign-On是其中的一个单点登录组件。 Single Sign-On for PCF 1.3.4之前的1.3.x版本和1.4.3之前的1.4.x版本中存在XML外部实体注入漏洞。攻击者可通过上传畸形的XML利用该漏洞获取数据。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息