Pivotal Operations Manager, 2.1.x versions prior to 2.1.20, 2.2.x versions prior to 2.2.16, 2.3.x versions prior to 2.3.10, 2.4.x versions prior to 2.4.3, contains a reflected cross site scripting vulnerability. A remote user that is able to convince an Operations Manager user to interact with malicious content could execute arbitrary JavaScript in the user's browser.
oryginał ENCVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:LPivotal Software Operations Manager
APPPivotal Software2.1.0 – 2.1.20 (bez)2.2.0 – 2.2.16 (bez)2.3.0 – 2.3.10 (bez)2.4.0 – 2.4.3 (bez)
Powiązane podatności
Pivotal Operations Manager — privilege escalation przez nieprawidłowe zarządzanie uprawnieniami
Pivotal PCF Ops Manager — wspólny klucz szyfrowania sesji umożliwia Auth Bypass
Nieprawidłowa konfiguracja dostępu SSH w Pivotal Cloud Foundry Ops Manager
Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'c...
Pivotal Operations Manager, versions 2.2.x prior to 2.2.1, 2.1.x prior to 2.1.11, 2.0.x prior to 2.0.16, and 1...