Pivotal Cloud Foundry Credhub-release 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1139808 漏洞类型 权限许可和访问控制问题
发布时间 2017-04-24 更新时间 2019-10-23
CVE编号 CVE-2017-8038 CNNVD-ID CNNVD-201704-1114
漏洞平台 N/A CVSS评分 4.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201704-1114
|漏洞详情
Pivotal Cloud Foundry(CF)是美国Pivotal Software公司的一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。Credhub-release是其中的一个集中凭证管理组件。 Pivotal CF Credhub-release 1.1.0之前的版本中存在安全漏洞。在CredHub安装时,攻击者可利用该漏洞查看任意的证书。
|参考资料

来源:CONFIRM
链接:https://www.cloudfoundry.org/cve-2017-8038/