Vulnerabilidad en Pivotal Cloud Foundry Ops Manager (CVE-2016-0883)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
18/09/2016
Última modificación:
12/04/2025
Descripción
Pivotal Cloud Foundry (PCF) Ops Manager en versiones anteriores a 1.5.14 y 1.6.x en versiones anteriores a 1.6.9 usa la misma clave de cifrado de cookies a través instalaciones de clientes diferentes, lo que permite a atacantes remotos eludir autenticación de sesión mediante el aprovechamiento del conocimiento de esta clave desde otra instalación.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pivotal_software:operations_manager:*:*:*:*:*:*:*:* | 1.5.13 (incluyendo) | |
| cpe:2.3:a:pivotal_software:operations_manager:1.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal_software:operations_manager:1.6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal_software:operations_manager:1.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal_software:operations_manager:1.6.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal_software:operations_manager:1.6.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal_software:operations_manager:1.6.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal_software:operations_manager:1.6.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal_software:operations_manager:1.6.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal_software:operations_manager:1.6.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



