Vulnerabilidad en Cloud Foundry CLI (CVE-2019-3781)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
07/03/2019
Última modificación:
19/10/2020
Descripción
Cloud Foudry CLI, en versiones anteriores a v6.43.0, expone contraseñas de manera incorrecta cuando verbose/trace/debugging está habilitado. Un usuario no autenticado o un usuario remoto autenticado malicioso con acceso a los logs podría obtener parte o toda la contraseña de un usuario.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cloudfoundry:command_line_interface:*:*:*:*:*:*:*:* | 6.43.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



