Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h533-q6jc-qx28

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Cloud Foundry Runtime Insufficient Session Expiration vulnerability

The password change functionality in Cloud Foundry Runtime cf-release before 216, UAA before 2.5.2, and Pivotal Cloud Foundry (PCF) Elastic Runtime before 1.7.0 allow attackers to have unspecified impact by leveraging failure to expire existing sessions.

Пакеты

Наименование

org.cloudfoundry.identity:cloudfoundry-identity-server

maven
Затронутые версииВерсия исправления

< 2.5.2

2.5.2

EPSS

Процентиль: 65%
0.00486
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

The password change functionality in Cloud Foundry Runtime cf-release before 216, UAA before 2.5.2, and Pivotal Cloud Foundry (PCF) Elastic Runtime before 1.7.0 allow attackers to have unspecified impact by leveraging failure to expire existing sessions.

CVSS3: 9.8
fstec
почти 10 лет назад

Уязвимость программного обеспечения Cloud Foundry Runtime cf-release, UAA Standalone и Pivotal Cloud Foundry Elastic Runtime программной платформы Cloud Foundry, позволяющая нарушителю воспользоваться старой сессией после сброса пароля

EPSS

Процентиль: 65%
0.00486
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-613