Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pivotal Container Services (PKS) (CVE-2019-11273)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
23/07/2019
Última modificación:
07/10/2020

Descripción

Pivotal Container Services (PKS) versiones 1.3.x anteriores a 1.3.7, y versiones 1.4.x anteriores a 1.4.1, contienen un componente vulnerable que registra el nombre de usuario y la contraseña en la base de datos de facturación. Un usuario autenticado remoto con acceso a esos registros puede recuperar información no confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pivotal_software:pivotal_container_service:*:*:*:*:*:*:*:* 1.3.0 (incluyendo) 1.3.7 (excluyendo)
cpe:2.3:a:pivotal_software:pivotal_container_service:*:*:*:*:*:*:*:* 1.4.0 (incluyendo) 1.4.1 (excluyendo)


Referencias a soluciones, herramientas e información