Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloud Foundry NFS (CVE-2018-15797)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
05/12/2018
Última modificación:
24/08/2020

Descripción

Cloud Foundry NFS volume release, en versiones 1.2.x anteriores a la 1.2.5, versiones 1.5.x anteriores a la 1.5.4 y versiones 1.7.x anteriores a la 1.7.3, registra el nombre de usuario y contraseña del administrador cf al ejecutar tareas de despliegue BOSH nfsbrokerpush. Un usuario autenticado remoto con acceso a BOSH puede obtener las credenciales de administrador para la Cloud Foundry Platform mediante los registros de la tarea de despliegue del volumen NFS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pivotal_software:cloud_foundry_nfs_volume:*:*:*:*:*:*:*:* 1.2.0 (incluyendo) 1.2.5 (excluyendo)
cpe:2.3:a:pivotal_software:cloud_foundry_nfs_volume:*:*:*:*:*:*:*:* 1.5.0 (incluyendo) 1.5.4 (excluyendo)
cpe:2.3:a:pivotal_software:cloud_foundry_nfs_volume:*:*:*:*:*:*:*:* 1.7.0 (incluyendo) 1.7.3 (excluyendo)


Referencias a soluciones, herramientas e información