漏洞标题
N/A
漏洞描述信息
在Pivotal Cloud Foundry (PCF) 238之前;UAA 2.x 在2.7.4.4之前,3.x 在3.3.0.2之前,3.4.x 在3.4.1之前;UAA BOSH在11.2和12.x之前; Elastic Runtime在1.6.29和1.7.x之前;Ops Manager 1.7.x在1.7.8之前允许远程登录用户通过未指定的路径执行任意SQL命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in Pivotal Cloud Foundry (PCF) before 238; UAA 2.x before 2.7.4.4, 3.x before 3.3.0.2, and 3.4.x before 3.4.1; UAA BOSH before 11.2 and 12.x before 12.2; Elastic Runtime before 1.6.29 and 1.7.x before 1.7.7; and Ops Manager 1.7.x before 1.7.8 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Pivotal Cloud Foundry和UAA SQL注入漏洞
漏洞描述信息
Pivotal Cloud Foundry(PCF)和UAA都是美国Pivotal Software公司的产品。前者是一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能,后者是PCF的一个身份验证和管理服务终端。 PCF和UAA中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意的SQL命令。以下产品和版本受到影响:Cloud Foundry 237及之前的版本;UAA 2.7.4.4之前的2.x版本,3.3.0.2之前的3.x版本,3.4.1之前的3.4.x版本,
CVSS信息
N/A
漏洞类别
SQL注入