Vulnerabilidad en Cloud Foundry Container Runtime (CVE-2018-1223)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
17/09/2018
Última modificación:
09/03/2020
Descripción
Cloud Foundry Container Runtime (kubo-release), en versiones anteriores a la 0.14.0, podría filtrar las credenciales UAA y vCenter a los logs de la aplicación. Un usuario malicioso que pueda leer los logs de aplicación podría emplear estas credenciales para escalar privilegios.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pivotal:cloud_foundry_container_runtime:*:*:*:*:*:*:*:* | 0.14.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



