Логотип exploitDog
bind:CVE-2023-20891
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-20891

Количество 3

Количество 3

nvd логотип

CVE-2023-20891

больше 2 лет назад

The VMware Tanzu Application Service for VMs and Isolation Segment contain an information disclosure vulnerability due to the logging of credentials in hex encoding in platform system audit logs. A malicious non-admin user who has access to the platform system audit logs can access hex encoded CF API admin credentials and can push new malicious versions of an application. In a default deployment non-admin users do not have access to the platform system audit logs.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-m8v3-f26v-mhfj

больше 2 лет назад

The VMware Tanzu Application Service for VMs and Isolation Segment contain an information disclosure vulnerability due to the logging of credentials in hex encoding in platform system audit logs. A malicious non-admin user who has access to the platform system audit logs can access hex encoded CF API admin credentials and can push new malicious versions of an application. In a default deployment non-admin users do not have access to the platform system audit logs.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2023-04285

больше 3 лет назад

Уязвимость реализации прикладного программного интерфейса облачной платформы для разработки и развертывания приложений VMware Tanzu Application Service for VMs (TAS for VMs) и платформы управления сегментами изоляции Isolation Segment, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-20891

The VMware Tanzu Application Service for VMs and Isolation Segment contain an information disclosure vulnerability due to the logging of credentials in hex encoding in platform system audit logs. A malicious non-admin user who has access to the platform system audit logs can access hex encoded CF API admin credentials and can push new malicious versions of an application. In a default deployment non-admin users do not have access to the platform system audit logs.

CVSS3: 6.5
0%
Низкий
больше 2 лет назад
github логотип
GHSA-m8v3-f26v-mhfj

The VMware Tanzu Application Service for VMs and Isolation Segment contain an information disclosure vulnerability due to the logging of credentials in hex encoding in platform system audit logs. A malicious non-admin user who has access to the platform system audit logs can access hex encoded CF API admin credentials and can push new malicious versions of an application. In a default deployment non-admin users do not have access to the platform system audit logs.

CVSS3: 6.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-04285

Уязвимость реализации прикладного программного интерфейса облачной платформы для разработки и развертывания приложений VMware Tanzu Application Service for VMs (TAS for VMs) и платформы управления сегментами изоляции Isolation Segment, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу