安全研究
安全漏洞
Pivotal Application Service远程权限提升漏洞(CVE-2019-3798)
发布日期:2019-04-24
更新日期:2019-04-30
受影响系统:pivotal Application Service 2.5.x < 2.5.2
pivotal Application Service 2.4.x < 2.4.6
pivotal Application Service 2.3.x < 2.3.10
pivotal Application Service 2.2.x < 2.2.15
不受影响系统:pivotal Application Service 2.5.2
pivotal Application Service 2.4.6
pivotal Application Service 2.3.10
pivotal Application Service 2.2.15
描述:
BUGTRAQ ID:
108095
CVE(CAN) ID:
CVE-2019-3798
Pivotal Software Pivotal Application Service(PAS)是美国Pivotal Software公司的一套应用程序管理软件。
Pivotal Application Service 2.2.15之前的2.2.x版本、2.3.10之前的2.3.x版本、2.4.6之前的2.4.x版本和2.5.2之前的2.5.x版本中,CAPI在检验用户权限时进行了不正确认证。如果具有创建UAA客户端权限并知晓基金会受害者电子邮件地址,经过身份验证的远程攻击者可以通过创建以受害者GUID为名称的客户端来将其权限升级为受害者的权限。
<*来源:Cloud Foundry
链接:
https://pivotal.io/security/cve-2019-3798
*>
建议:
厂商补丁:
pivotal
-------
pivotal已经为此发布了一个安全公告(CVE-2019-3798)以及相应补丁:
CVE-2019-3798:Escalation of Privileges in Cloud Controller
链接:
https://pivotal.io/security/cve-2019-3798浏览次数:2095
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |