Pivotal Cloud Foundry Runtime... CVE-2018-1190 CNNVD-201801-203

4.3 AV AC AU C I A
发布: 2018-01-04
修订: 2018-01-18

Pivotal Cloud Foundry(PCF)Runtime cf-release等都是美国Pivotal Software公司的产品。PCF是一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。cf-release是PCF的一个发布版本。UAA是PCF的一个身份验证和管理服务终端。UAA bosh是一款用于统一小型和大型云软件的发布系统。 PCF cf-release、UAA和UAA bosh存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下产品和版本受到影响:Pivotal Cloud Foundry cf-release v270之前的版本;UAA v3.20.2之前的v3.x版本;UAA bosh v30.8之前v30.x版本,v45.0之前的版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息