Pivotal Cloud Foundry(PCF)Runtime cf-release等都是美国Pivotal Software公司的产品。PCF是一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。cf-release是PCF的一个发布版本。UAA是PCF的一个身份验证和管理服务终端。Pivotal Cloud Foundry (PCF) Elastic Runtime是PCF的一个运行环境。 PCF Runtime cf-release 216之前的版本、UAA 2.5.2之前的版本和PCF Elastic Runtime 1.7.0之前的版本中的密码更改功能存在安全漏洞,该漏洞源于更改密码不会使已经存在的会话失效。攻击者可利用该漏洞绕过访问限制。
Pivotal Cloud Foundry(PCF)Runtime cf-release等都是美国Pivotal Software公司的产品。PCF是一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。cf-release是PCF的一个发布版本。UAA是PCF的一个身份验证和管理服务终端。Pivotal Cloud Foundry (PCF) Elastic Runtime是PCF的一个运行环境。 PCF Runtime cf-release 216之前的版本、UAA 2.5.2之前的版本和PCF Elastic Runtime 1.7.0之前的版本中的密码更改功能存在安全漏洞,该漏洞源于更改密码不会使已经存在的会话失效。攻击者可利用该漏洞绕过访问限制。