Cloud Foundry UAA和uaa-release都是美国Cloud Foundry基金会的应用于Cloud Foundry云平台的不同版本的身份验证和管理服务终端。 Cloud Foundry UAA 4.20.0之前版本和uaa-release 61.0之前版本中存在安全漏洞。远程攻击者可借助合法的用户名和密码利用该漏洞暴力破解MFA码,进而以目标用户的身份登录。
Cloud Foundry UAA和uaa-release都是美国Cloud Foundry基金会的应用于Cloud Foundry云平台的不同版本的身份验证和管理服务终端。 Cloud Foundry UAA 4.20.0之前版本和uaa-release 61.0之前版本中存在安全漏洞。远程攻击者可借助合法的用户名和密码利用该漏洞暴力破解MFA码,进而以目标用户的身份登录。