Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pivotal Usage Service en Pivotal Application Service (CVE-2018-11086)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2018
Última modificación:
03/10/2019

Descripción

Pivotal Usage Service en Pivotal Application Service, en versiones 2.0 anteriores a la 2.0.21 y versiones 2.1 anteriores a la 2.1.13 y versiones 2.2 anteriores a la 2.2.5, contiene un error que podría permitir el escalado de privilegios. Un desarrollador de espacio con acceso al org del sistema podría ser capaz de acceder a un artefacto que contiene las credenciales de administrador CF, lo que les permite escalar a un rol admin.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pivotal_software:pivotal_application_service:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.21 (excluyendo)
cpe:2.3:a:pivotal_software:pivotal_application_service:*:*:*:*:*:*:*:* 2.1.0 (incluyendo) 2.1.13 (excluyendo)
cpe:2.3:a:pivotal_software:pivotal_application_service:*:*:*:*:*:*:*:* 2.2.0 (incluyendo) 2.2.5 (excluyendo)


Referencias a soluciones, herramientas e información