Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11270

Опубликовано: 05 авг. 2019
Источник: nvd
CVSS3: 7.3
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'clients.write' authority or scope can bypass the restrictions imposed on clients created via 'clients.write' and create clients with arbitrary scopes that the creator does not possess.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pivotal_software:application_service:*:*:*:*:*:*:*:*
Версия от 2.3.0 (включая) до 2.3.15 (исключая)
cpe:2.3:a:pivotal_software:application_service:*:*:*:*:*:*:*:*
Версия от 2.4.0 (включая) до 2.4.11 (исключая)
cpe:2.3:a:pivotal_software:application_service:*:*:*:*:*:*:*:*
Версия от 2.5.0 (включая) до 2.5.7 (исключая)
cpe:2.3:a:pivotal_software:application_service:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.2 (исключая)
cpe:2.3:a:pivotal_software:cloud_foundry_uaa:*:*:*:*:*:*:*:*
Версия до 73.4.0 (исключая)
cpe:2.3:a:pivotal_software:operations_manager:*:*:*:*:*:*:*:*
Версия от 2.3.0 (включая) до 2.3.22 (исключая)
cpe:2.3:a:pivotal_software:operations_manager:*:*:*:*:*:*:*:*
Версия от 2.4.0 (включая) до 2.4.16 (исключая)
cpe:2.3:a:pivotal_software:operations_manager:*:*:*:*:*:*:*:*
Версия от 2.5.0 (включая) до 2.5.10 (исключая)
cpe:2.3:a:pivotal_software:operations_manager:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.4 (исключая)

EPSS

Процентиль: 45%
0.00229
Низкий

7.3 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-269
CWE-732

Связанные уязвимости

github
больше 3 лет назад

Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the ?clients.write? authority or scope can bypass the restrictions imposed on clients created via ?clients.write? and create clients with arbitrary scopes that he does not possess.

EPSS

Процентиль: 45%
0.00229
Низкий

7.3 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-269
CWE-732