Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pivotal Container Service (CVE-2018-15763)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
05/10/2018
Última modificación:
09/10/2019

Descripción

Pivotal Container Service, en versiones anteriores a la 1.2.0, contiene una vulnerabilidad de divulgación de información que expone las credenciales IaaS a los registros de la aplicación. Un usuario malicioso con acceso a los registros de la aplicación podría ser capaz de obtener credenciales IaaS y realizar acciones mediante el uso de estas credenciales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pivotal_software:pivotal_container_service:*:*:*:*:*:*:*:* 1.2 (excluyendo)


Referencias a soluciones, herramientas e información