漏洞信息详情
Cloud Foundry Cloud Controller 资源管理错误漏洞
漏洞简介
Cloud Foundry Cloud Controller是Cloud Foundry基金会的一个用于在Cloud Foundry架构中负责与用户交互的组件。该组件负责管理app的整个生命周期,用户可通过命令行与Cloud Server 交互。
Cloud Foundry Cloud Controller 中存在资源管理错误漏洞,该漏洞源于产品未对用户的访问频率以及访问身份做有效限制。攻击者可通过发起多个v3端点上的http请求导致慢sql查询进而导致拒绝服务。 以下产品及版本受到影响:Cloud Controller 1.118.0 之前版本
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.cloudfoundry.org/blog/cve-2021-22101-cloud-controller-is-vulnerable-to-unauthenticated-denial-of-service/
参考网址
来源:MISC
链接:https://www.cloudfoundry.org/blog/cve-2021-22101-cloud-controller-is-vulnerable-to-unauthenticated-denial-of-service/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021111603
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3869
受影响实体
暂无
补丁
- Cloud Foundry Cloud Controller 资源管理错误漏洞的修复措施<!--2021-10-27-->
还没有评论,来说两句吧...