Vulnerabilidad en Cloud Foundry Foundation v40.17.0 (CVE-2024-38806)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2024
Última modificación:
19/07/2024
Descripción
No sincronizar correctamente los permisos del usuario en UAA en Cloud Foundry Foundation v40.17.0 https://github.com/cloudfoundry/cf-deployment/releases/tag/v40.17.0, lo que podría provocar que los usuarios conserven derechos de acceso que no deberían tener. Esto puede permitirles realizar operaciones más allá de sus permisos previstos.
Impacto
Puntuación base 3.x
3.90
Gravedad 3.x
BAJA