Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloud Foundry CLI (CVE-2019-3781)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
07/03/2019
Última modificación:
19/10/2020

Descripción

Cloud Foudry CLI, en versiones anteriores a v6.43.0, expone contraseñas de manera incorrecta cuando verbose/trace/debugging está habilitado. Un usuario no autenticado o un usuario remoto autenticado malicioso con acceso a los logs podría obtener parte o toda la contraseña de un usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudfoundry:command_line_interface:*:*:*:*:*:*:*:* 6.43.0 (excluyendo)