漏洞标题
N/A
漏洞描述信息
在Pivotal Cloud Foundry (PCF) 243之前; UAA 2.x 2.7.4.8 之前,3.x 3.3.0.6 之前和 3.4.x 3.4.5 之前; UAA BOSH 11.7 和 12.x 12.6 之前; Elastic Runtime 1.6.40 之前,1.7.x 1.7.21 之前和 1.8.x 1.8.2 之前;以及Ops Manager 1.7.x 1.7.13 和 1.8.x 1.8.1 之前,允许远程授权用户通过利用令牌来获得特权。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The UAA /oauth/token endpoint in Pivotal Cloud Foundry (PCF) before 243; UAA 2.x before 2.7.4.8, 3.x before 3.3.0.6, and 3.4.x before 3.4.5; UAA BOSH before 11.7 and 12.x before 12.6; Elastic Runtime before 1.6.40, 1.7.x before 1.7.21, and 1.8.x before 1.8.2; and Ops Manager 1.7.x before 1.7.13 and 1.8.x before 1.8.1 allows remote authenticated users to gain privileges by leveraging possession of a token.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Pivotal产品提权漏洞
漏洞描述信息
Pivotal Software Cloud Foundry(PCF)是美国Pivotal Software公司的一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。UAA /oauth/token endpoint是PCF的一个身份管理服务终端。Elastic Runtime是PCF的一个运行环境。Ops Manager是其中的一个用于部署、在线升级、配置的管理工具。 多款Pivotal产品中的UAA/oauth/token终端存在提权漏洞。远程攻击者可借助已有的
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题