CVE-2023-20881
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
19/05/2023
Última modificación:
21/01/2025
Descripción
*** Pendiente de traducción *** Cloud foundry instances having CAPI version between 1.140 and 1.152.0 along with loggregator-agent v7+ may override other users syslog drain credentials if they're aware of the client certificate used for that syslog drain. This applies even if the drain has zero certs. This would allow the user to override the private key and add or modify a certificate authority used for the connection.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cloudfoundry:capi-release:*:*:*:*:*:*:*:* | 1.140 (incluyendo) | 1.152.0 (incluyendo) |
cpe:2.3:a:cloudfoundry:cf-deployment:*:*:*:*:*:*:*:* | 24.7.0 (incluyendo) | 29.0.0 (incluyendo) |
cpe:2.3:a:cloudfoundry:loggregator-agent:*:*:*:*:*:*:*:* | 7.0 (incluyendo) | 7.2.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página