一、 漏洞 CVE-2016-6637 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Pivotal Cloud Foundry(PCF) 242之前; UAA 2.x 在2.7.4.7之前、3.x 在3.3.0.5之前、3.4.x 在3.4.4之前; UAA BOSH 在11.5和12.x在12.5之前; Elastic Runtime 在1.6.40之前、1.7.x 在1.7.21之前、1.8.x 在1.8.2之前; Ops Manager 1.7.x 在1.7.13之前和1.8.x在1.8.1之前,允许远程攻击者通过用户组或授权批准页面, hijack 未知受害者的认证,用于批准或拒绝范围的请求。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple cross-site request forgery (CSRF) vulnerabilities in Pivotal Cloud Foundry (PCF) before 242; UAA 2.x before 2.7.4.7, 3.x before 3.3.0.5, and 3.4.x before 3.4.4; UAA BOSH before 11.5 and 12.x before 12.5; Elastic Runtime before 1.6.40, 1.7.x before 1.7.21, and 1.8.x before 1.8.2; and Ops Manager 1.7.x before 1.7.13 and 1.8.x before 1.8.1 allow remote attackers to hijack the authentication of unspecified victims for requests that approve or deny a scope via a profile or authorize approval page.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Pivotal产品跨站请求伪造漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Pivotal Cloud Foundry(PCF)是美国Pivotal Software公司的一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。PCF Elastic Runtime是其中的一个运行环境。PCF Ops Manager是其中的一个用于部署、在线升级、配置的管理工具。 多款Pivotal产品中存在跨站请求伪造漏洞。远程攻击者可借助文档或授权认证页面利用该漏洞认证或拒绝区域。以下版本受到影响:Pivotal Cloud Foundry 241及之前的
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站请求伪造
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-6637 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-6637 的情报信息