Cloud Foundry Loggregator 安全漏洞

CNNVD-ID编号 CNNVD-201806-347
CVE编号 CVE-2018-1268
发布时间 2018-06-07
更新时间 2019-10-23
漏洞类型 输入验证错误
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Cloud Foundry Loggregator是美国Cloud Foundry基金会的一套使用在Cloud Foundry云计算平台中的日志记录系统。

Cloud Foundry Loggregator中存在安全漏洞,该漏洞源于程序没有充分校验app GUID结构。远程攻击者可通过构建恶意请求利用该漏洞读取应用程序的日志或对其日志进行写入操作。以下版本受到影响:Cloud Foundry Loggregator 89.5之前的89.x版本,96.1之前的96.x版本,99.1之前的99.x版本,101.9之前的101.x版本,102.2之前的102.x版本。

漏洞补丁

目前厂商已发布升级了Cloud Foundry Loggregator 安全漏洞的补丁,Cloud Foundry Loggregator 安全漏洞的补丁获取链接:

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源