漏洞信息详情
Pivotal Cloud Foundry routing-release和cf-release 安全漏洞
漏洞简介
Pivotal Cloud Foundry routing-release和cf-release都是美国Pivotal Software公司的产品。Pivotal Cloud Foundry cf-release是一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能。routing-release是其中的一个路由组件。
Cloud Foundry router routing-release 0.163.0之前的版本和cf-release 274之前的版本中存在安全漏洞。攻击者可利用该漏洞实施钓鱼攻击,获取用户证书和其它敏感信息的访问权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.cloudfoundry.org/cve-2017-8048/
参考网址
来源:CONFIRM
链接:https://www.cloudfoundry.org/cve-2017-8047/
受影响实体
- Pivotal Cf-Release:273<!--2000-1-1-->
- Pivotal Routing-Release:0.162.0<!--2000-1-1-->
补丁
- Pivotal Cloud Foundry routing-release和cf-release 安全漏洞的修复措施<!--2017-4-24-->
还没有评论,来说两句吧...