漏洞标题
N/A
漏洞描述信息
在Pivotal Cloud Foundry(PCF)1.6.x版本之前1.6.4版本中,RabbitMQ中的 metrics-collection 组件会记录失败的命令行,这可能允许基于上下文的攻击者通过读取日志数据来获得敏感信息,如包含命令行身份验证的 syslog 消息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The metrics-collection component in RabbitMQ for Pivotal Cloud Foundry (PCF) 1.6.x before 1.6.4 logs command lines of failed commands, which might allow context-dependent attackers to obtain sensitive information by reading the log data, as demonstrated by a syslog message that contains credentials from a command line.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Pivotal RabbitMQ for Pivotal Cloud Foundry 安全漏洞
漏洞描述信息
Pivotal Software RabbitMQ for Pivotal Cloud Foundry(PCF)是美国Pivotal Software公司的一套基于开源的平台即服务(PaaS)云计算平台的企业消息系统。metrics-collection是其中的用于收集信息解决故障的组件。 Pivotal RabbitMQ for PCF 1.6.4之前的1.6.x版本中的metrics-collection组件存在安全漏洞,该漏洞源于系统日志消息记录的错误命令的命令行中包含证书。上下文相关的攻击者可通过
CVSS信息
N/A
漏洞类别
信息泄露