Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-0897

Опубликовано: 18 сент. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Pivotal Cloud Foundry (PCF) Ops Manager before 1.6.17 and 1.7.x before 1.7.8, when vCloud or vSphere is used, does not properly enable SSH access for operators, which has unspecified impact and remote attack vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pivotal_software:operations_manager:*:*:*:*:*:*:*:*
Версия до 1.6.16 (включая)
cpe:2.3:a:pivotal_software:operations_manager:1.7.0:*:*:*:*:*:*:*
cpe:2.3:a:pivotal_software:operations_manager:1.7.1:*:*:*:*:*:*:*
cpe:2.3:a:pivotal_software:operations_manager:1.7.2:*:*:*:*:*:*:*
cpe:2.3:a:pivotal_software:operations_manager:1.7.3:*:*:*:*:*:*:*
cpe:2.3:a:pivotal_software:operations_manager:1.7.4:*:*:*:*:*:*:*
cpe:2.3:a:pivotal_software:operations_manager:1.7.5:*:*:*:*:*:*:*
cpe:2.3:a:pivotal_software:operations_manager:1.7.6:*:*:*:*:*:*:*
cpe:2.3:a:pivotal_software:operations_manager:1.7.7:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00478
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-310

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Pivotal Cloud Foundry (PCF) Ops Manager before 1.6.17 and 1.7.x before 1.7.8, when vCloud or vSphere is used, does not properly enable SSH access for operators, which has unspecified impact and remote attack vectors.

EPSS

Процентиль: 64%
0.00478
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-310