漏洞信息详情
Pivotal Software MySQL for PCF 信息泄露漏洞
漏洞简介
Pivotal Software MySQL for PCF是美国Pivotal Software公司的一款用于PCF实现了企业级数据库管理和配置的服务。
Pivotal Software MySQL for PCF 1.7.10之前的1.7.x版本存在信息泄露漏洞,该漏洞源于程序以明文的形式记录AWS访问密钥。攻击者可利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://pivotal.io/security/cve-2016-0898
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/95146
来源:CONFIRM
链接:https://pivotal.io/security/cve-2016-0898
受影响实体
- Pivotal_software Mysql:1.7.9:~~~Pcf_tiles~~<!--2000-1-1-->
- Pivotal_software Mysql:1.7.8:~~~Pcf_tiles~~<!--2000-1-1-->
- Pivotal_software Mysql:1.7.7:~~~Pcf_tiles~~<!--2000-1-1-->
- Pivotal_software Mysql:1.7.6:~~~Pcf_tiles~~<!--2000-1-1-->
- Pivotal_software Mysql:1.7.5:~~~Pcf_tiles~~<!--2000-1-1-->
补丁
- Pivotal MySQL for PCF 信息泄露漏洞的修复措施<!--2016-12-30-->
还没有评论,来说两句吧...