Описание
Cloud Foundry UAA Release, versions prior to v74.8.0, logs all query parameters to tomcat’s access file. If the query parameters are used to provide authentication, ie. credentials, then they will be logged as well.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.10.0 (исключая)Версия до 74.8.0 (исключая)
Одно из
cpe:2.3:a:cloudfoundry:cf-deployment:*:*:*:*:*:*:*:*
cpe:2.3:a:cloudfoundry:user_account_and_authentication:*:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00441
Низкий
8.8 High
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-532
CWE-532
Связанные уязвимости
github
больше 3 лет назад
Cloud Foundry UAA Release, versions prior to v74.8.0, logs all query parameters to tomcat’s access file. If the query parameters are used to provide authentication, ie. credentials, then they will be logged as well.
EPSS
Процентиль: 63%
0.00441
Низкий
8.8 High
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-532
CWE-532