Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cq6m-74r4-x77g

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Cloud Foundry Runtime has Weak Password Recovery Mechanism for Forgotten Password

Cloud Foundry Runtime cf-release before 216, UAA before 2.5.2, and Pivotal Cloud Foundry (PCF) Elastic Runtime before 1.7.0 allow attackers to have unspecified impact by leveraging failure to expire password reset links.

Пакеты

Наименование

org.cloudfoundry.identity:cloudfoundry-identity-server

maven
Затронутые версииВерсия исправления

< 2.5.2

2.5.2

EPSS

Процентиль: 60%
0.00398
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-640

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

Cloud Foundry Runtime cf-release before 216, UAA before 2.5.2, and Pivotal Cloud Foundry (PCF) Elastic Runtime before 1.7.0 allow attackers to have unspecified impact by leveraging failure to expire password reset links.

CVSS3: 9.8
fstec
почти 10 лет назад

Уязвимость программного обеспечения Cloud Foundry Runtime cf-release, UAA Standalone и Pivotal Cloud Foundry Elastic Runtime программной платформы Cloud Foundry, существующая из-за ошибки в механизме восстановления забытых паролей, позволяющая нарушителю воспользоваться старыми ссылками для сброса пароля

EPSS

Процентиль: 60%
0.00398
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-640