In UAA versions prior to 75.3.0, sensitive information like relaying secret of the provider was revealed in response when deletion request of an identity provider( IdP) of type “oauth 1.0” was sent to UAA server.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NCloudfoundry Cf Deployment
APPCloudfoundry< 16.18.0Cloudfoundry User Account And Authentication
APPCloudfoundry< 75.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2022-31733CRITICAL9.1PL ✓ten sam produkt
Cloudfoundry Diego — pominięcie uwierzytelniania mTLS przez niezabezpieczony port
CVE-2019-3801CRITICAL9.8PL ✓ten sam produkt
Cloud Foundry cf-deployment: wstrzyknięcie kodu przez niezaszyfrowany protokół pobierania zależności
CVE-2023-20881HIGH8.1ten sam produkt
Cloud foundry instances having CAPI version between 1.140 and 1.152.0 along with loggregator-agent v7+ may ove...
CVE-2021-22101HIGH7.5ten sam produkt
Cloud Controller versions prior to 1.118.0 are vulnerable to unauthenticated denial of Service(DoS) vulnerabil...
CVE-2020-5423HIGH7.5ten sam produkt
CAPI (Cloud Controller) versions prior to 1.101.0 are vulnerable to a denial-of-service attack in which an una...