Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1223

Опубликовано: 17 сент. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 4
EPSS Низкий

Описание

Cloud Foundry Container Runtime (kubo-release), versions prior to 0.14.0, may leak UAA and vCenter credentials to application logs. A malicious user with the ability to read the application logs could use these credentials to escalate privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pivotal:cloud_foundry_container_runtime:*:*:*:*:*:*:*:*
Версия до 0.14.0 (исключая)

EPSS

Процентиль: 61%
0.00416
Низкий

8.8 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Cloud Foundry Container Runtime (kubo-release), versions prior to 0.14.0, may leak UAA and vCenter credentials to application logs. A malicious user with the ability to read the application logs could use these credentials to escalate privileges.

EPSS

Процентиль: 61%
0.00416
Низкий

8.8 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-532