Cloud Foundry Log Cache, versioni precedenti alla 1.1.1, registra il suo segreto cliente SAU all’avvio come parte della sua relazione envstruct. Un attaccante remoto che ha ottenuto l’accesso al registro della cache VM può leggere questo segreto, ottenendo tutti i privilegi detenuti dal cliente registro Cache SAU. Nel peggiore dei casi, se questo client è un amministratore, l’utente malintenzionato di ottenere il controllo completo della Fondazione. |
https://www.cloudfoundry.org/blog/cve-2018-1264/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1264 |
Vulnerabilità: CVE-2018-1264
