Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00144

Опубликовано: 02 мая 2016
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость программного обеспечения Cloud Foundry Runtime cf-release, UAA Standalone и Pivotal Cloud Foundry Elastic Runtime программной платформы Cloud Foundry существует из-за ошибки в механизме восстановления забытых паролей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, воспользоваться старыми ссылками для сброса пароля, поскольку они остаются действительными после смены пароля

Вендор

Cloud Foundry Foundation

Наименование ПО

Cloud Foundry Runtime cf-release
UAA Standalone
Pivotal Cloud Foundry Elastic Runtime

Версия ПО

до v216 (Cloud Foundry Runtime cf-release)
до 2.5.2 (UAA Standalone)
до 1.7.0 (Pivotal Cloud Foundry Elastic Runtime)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Для Elastic Runtime, Runtime CF-Release и UAA использование рекомендаций: https://pivotal.io/security/cve-2015-5170-5173

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 60%
0.00398
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

Cloud Foundry Runtime cf-release before 216, UAA before 2.5.2, and Pivotal Cloud Foundry (PCF) Elastic Runtime before 1.7.0 allow attackers to have unspecified impact by leveraging failure to expire password reset links.

CVSS3: 9.8
github
больше 3 лет назад

Cloud Foundry Runtime has Weak Password Recovery Mechanism for Forgotten Password

EPSS

Процентиль: 60%
0.00398
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2