首页 -> 安全研究

安全研究

安全漏洞
Pivotal Application Service安全绕过漏洞(CVE-2019-3777)

发布日期:2019-07-12
更新日期:2019-07-12

受影响系统:
pivotal Application Service 2.4
pivotal Application Service 2.3
pivotal Application Service 2.2
不受影响系统:
pivotal Application Service 2.4.3
pivotal Application Service 2.3.7
pivotal Application Service 2.2.12
描述:
BUGTRAQ  ID: 107214
CVE(CAN) ID: CVE-2019-3777

Pivotal Application Service是美国Pivotal Software公司的一套应用程序管理软件。
Pivotal Application Service 2.2.12之前的2.2.x,2.3.7之前的2.3.x和2.4.3之前的2.4.x版本中存在安全绕过漏洞,该漏洞源于这些版本中的应用管理器使用的云控制器代理未对SSL证书进行验证。未经身份验证的远程攻击者可通过劫持云控制器的DNS记录利用该漏洞拦截发送到Cloud Controller的访问令牌,进而访问云控制器中用户的资源。

<*来源:Pivotal
  
  链接:https://pivotal.io/security/cve-2019-3777
*>

建议:
厂商补丁:

pivotal
-------
pivotal已经为此发布了一个安全公告(CVE-2019-3777)以及相应补丁:
CVE-2019-3777:CVE-2019-3777: Apps Manager unverified SSL certs in Cloud Controller proxy
链接:https://pivotal.io/security/cve-2019-3777

补丁下载:

浏览次数:1236
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障