Vulnerabilidad en Cloud Foundry Loggregator (CVE-2018-1268)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
06/06/2018
Última modificación:
04/05/2020
Descripción
Cloud Foundry Loggregator, en versiones 89.x anteriores a la 89.5, versiones 96.x anteriores a la 96.1, versiones 99.x anteriores a la 99.1, versiones 101.x anteriores a la 101.9 o versiones 102.x anteriores a la 102.2, no valida la estructura GUID de la aplicación en las peticiones. Un usuario autenticado remoto malicioso que conozca la GUID de una aplicación podría construir peticiones maliciosas para leer o escribir en los logs de dicha aplicación.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cloudfoundry:loggregator:*:*:*:*:*:*:*:* | 89 (incluyendo) | 89.5 (excluyendo) |
cpe:2.3:a:cloudfoundry:loggregator:*:*:*:*:*:*:*:* | 96 (incluyendo) | 96.1 (excluyendo) |
cpe:2.3:a:cloudfoundry:loggregator:*:*:*:*:*:*:*:* | 99 (incluyendo) | 99.1 (excluyendo) |
cpe:2.3:a:cloudfoundry:loggregator:*:*:*:*:*:*:*:* | 101 (incluyendo) | 101.9 (excluyendo) |
cpe:2.3:a:cloudfoundry:loggregator:*:*:*:*:*:*:*:* | 102 (incluyendo) | 102.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página