多款Pivotal产品安全漏洞 CVE-2015-3189 CNNVD-201705-1275

4.3 AV AC AU C I A
发布: 2017-05-25
修订: 2017-06-07

Pivotal Cloud Foundry(PCF)Runtime cf-release等都是美国Pivotal Software公司的产品。PCF是一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。cf-release是PCF的一个发布版本。UAA是PCF的一个身份验证和管理服务终端。Pivotal Cloud Foundry Runtime是PCF的一个运行环境。 多款Pivotal产品中存在安全漏洞,该漏洞源于在用户将当前的邮件地址更改成新地址后,程序没有使旧密码重置链接失效。攻击者可利用该漏洞获取信息。以下产品和版本受到影响:Cloud Foundry Runtime cf-release 208及之前的版本;UAA Standalone 2.2.5及之前的版本;Pivotal Cloud Foundry Runtime 1.4.5之前的版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息