Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-15762

Опубликовано: 02 нояб. 2018
Источник: nvd
CVSS3: 9
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Pivotal Operations Manager, versions 2.0.x prior to 2.0.24, versions 2.1.x prior to 2.1.15, versions 2.2.x prior to 2.2.7, and versions 2.3.x prior to 2.3.1, grants all users a scope which allows for privilege escalation. A remote malicious user who has been authenticated may create a new client with administrator privileges for Opsman.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pivotal_software:operations_manager:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.24 (исключая)
cpe:2.3:a:pivotal_software:operations_manager:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 2.1.15 (исключая)
cpe:2.3:a:pivotal_software:operations_manager:*:*:*:*:*:*:*:*
Версия от 2.2.0 (включая) до 2.2.7 (исключая)
cpe:2.3:a:pivotal_software:operations_manager:*:*:*:*:*:*:*:*
Версия от 2.3.0 (включая) до 2.3.1 (исключая)

EPSS

Процентиль: 45%
0.00222
Низкий

9 Critical

CVSS3

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Pivotal Operations Manager, versions 2.0.x prior to 2.0.24, versions 2.1.x prior to 2.1.15, versions 2.2.x prior to 2.2.7, and versions 2.3.x prior to 2.3.1, grants all users a scope which allows for privilege escalation. A remote malicious user who has been authenticated may create a new client with administrator privileges for Opsman.

EPSS

Процентиль: 45%
0.00222
Низкий

9 Critical

CVSS3

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-269