漏洞信息详情
Pivotal Cloud Foundry Ops Manager 安全漏洞
漏洞简介
Pivotal Cloud Foundry(PCF)是美国Pivotal Software公司的一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。PCF Ops Manager是其中的一个用于部署、在线升级、配置的管理工具。
PCF Ops Manager 1.5.14之前的版本和1.6.9之前的1.6.x版本中存在安全漏洞,该漏洞源于程序对不同用户的实例使用相同的cookie-encryption密钥。远程攻击者可借助已知的其它安装的密钥利用该漏洞绕过会话身份验证。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://pivotal.io/security/pcf-ops-manager-weak-authentication-scheme
参考网址
来源:pivotal.io
链接:https://pivotal.io/security/pcf-ops-manager-weak-authentication-scheme
来源:BID
链接:http://www.securityfocus.com/bid/90849
受影响实体
- Pivotal_software Operations_manager:1.6.8<!--2000-1-1-->
- Pivotal_software Operations_manager:1.6.7<!--2000-1-1-->
- Pivotal_software Operations_manager:1.6.6<!--2000-1-1-->
- Pivotal_software Operations_manager:1.6.5<!--2000-1-1-->
- Pivotal_software Operations_manager:1.6.4<!--2000-1-1-->
补丁
- Pivotal Software PCF Ops Manager 授权问题漏洞的修复措施<!--2016-7-14-->
还没有评论,来说两句吧...