漏洞信息详情
Pivotal Cloud Foundry、UAA和UAA-Release 安全漏洞
漏洞简介
Pivotal Cloud Foundry(PCF)、UAA和UAA-Release都是美国Pivotal Software公司的产品。PCF是一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能;UAA是PCF的一个身份验证和管理服务终端。
Pivotal Cloud Foundry 247版本至252版本、UAA 3.9.0版本至3.11.0版本和UAA-Release 21版本至26版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.cloudfoundry.org/cve-2017-4960/
参考网址
来源:CONFIRM
链接:https://www.cloudfoundry.org/cve-2017-4960/
来源:BID
链接:https://www.securityfocus.com/bid/96780
受影响实体
- Pivotal_software Cloud_foundry:252.0<!--2000-1-1-->
- Pivotal_software Cloud_foundry_uaa:3.9.0<!--2000-1-1-->
- Pivotal_software Cloud_foundry:250.0<!--2000-1-1-->
- Pivotal_software Cloud_foundry:247.0<!--2000-1-1-->
- Pivotal_software Cloud_foundry:248.0<!--2000-1-1-->
补丁
- Pivotal Cloud Foundry、UAA和UAA-Release 安全漏洞的修复措施<!--2017-3-14-->
还没有评论,来说两句吧...