Pivotal Cloud Foundry Runtime... CVE-2015-5171 CNNVD-201710-1135

7.5 AV AC AU C I A
发布: 2017-10-24
修订: 2017-11-13

Pivotal Cloud Foundry(PCF)Runtime cf-release等都是美国Pivotal Software公司的产品。PCF是一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。cf-release是PCF的一个发布版本。UAA是PCF的一个身份验证和管理服务终端。Pivotal Cloud Foundry (PCF) Elastic Runtime是PCF的一个运行环境。 PCF Runtime cf-release 216之前的版本、UAA 2.5.2之前的版本和PCF Elastic Runtime 1.7.0之前的版本中的密码更改功能存在安全漏洞,该漏洞源于更改密码不会使已经存在的会话失效。攻击者可利用该漏洞绕过访问限制。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息