Vulnerabilidad en Pivotal Cloud Foundry Ops Manager (CVE-2016-0930)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
18/09/2016
Última modificación:
12/04/2025
Descripción
Pivotal Cloud Foundry (PCF) Ops Manager en versiones anteriores a 1.6.19 y 1.7.x en versiones anteriores a 1.7.10, cuando se usa vCloud o vSphere, tiene una contraseña por defecto para la compilacion VMs, lo que permite a atacantes remotos obtener acceso SSH conectando dentro del periodo de tiempo de instalación durante el cual existen estas VMs.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pivotal:operations_manager:*:*:*:*:*:*:*:* | 1.6.18 (incluyendo) | |
| cpe:2.3:a:pivotal:operations_manager:1.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal:operations_manager:1.7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal:operations_manager:1.7.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal:operations_manager:1.7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal:operations_manager:1.7.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal:operations_manager:1.7.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal:operations_manager:1.7.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal:operations_manager:1.7.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal:operations_manager:1.7.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pivotal:operations_manager:1.7.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



