Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1192

Опубликовано: 01 фев. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

In Cloud Foundry Foundation cf-release versions prior to v285; cf-deployment versions prior to v1.7; UAA 4.5.x versions prior to 4.5.5, 4.8.x versions prior to 4.8.3, and 4.7.x versions prior to 4.7.4; and UAA-release 45.7.x versions prior to 45.7, 52.7.x versions prior to 52.7, and 53.3.x versions prior to 53.3, the SessionID is logged in audit event logs. An attacker can use the SessionID to impersonate a logged-in user.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pivotal_software:cloud_foundry_uaa:*:*:*:*:*:*:*:*
Версия от 4.5.0 (включая) до 4.5.5 (исключая)
cpe:2.3:a:pivotal_software:cloud_foundry_uaa:*:*:*:*:*:*:*:*
Версия от 4.7.0 (включая) до 4.7.4 (исключая)
cpe:2.3:a:pivotal_software:cloud_foundry_uaa:*:*:*:*:*:*:*:*
Версия от 4.8.0 (включая) до 4.8.3 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:pivotal_software:cloud_foundry_uaa-release:45.7:*:*:*:*:*:*:*
cpe:2.3:a:pivotal_software:cloud_foundry_uaa-release:52.7:*:*:*:*:*:*:*
cpe:2.3:a:pivotal_software:cloud_foundry_uaa-release:53.3:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:pivotal_software:cloud_foundry_cf-release:*:*:*:*:*:*:*:*
Версия до 285 (исключая)
Конфигурация 4
cpe:2.3:a:pivotal_software:cloud_foundry_cf-deployment:*:*:*:*:*:*:*:*
Версия до 1.7 (исключая)

EPSS

Процентиль: 64%
0.00473
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Cloud Foundry UAA SessionID present in Audit Event Logs

EPSS

Процентиль: 64%
0.00473
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-200