Pivotal Cloud Foundry (PCF) Ops Manager before 1.6.17 and 1.7.x before 1.7.8, when vCloud or vSphere is used, does not properly enable SSH access for operators, which has unspecified impact and remote attack vectors.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPivotal Software Operations Manager
APPPivotal Software1.7.01.7.11.7.21.7.31.7.41.7.51.7.61.7.7≤ 1.6.16
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2018-15762CRITICAL9.0PL ✓same product
Pivotal Operations Manager — privilege escalation przez nieprawidłowe zarządzanie uprawnieniami
CVE-2016-0883CRITICAL9.8PL ✓same product
Pivotal PCF Ops Manager — wspólny klucz szyfrowania sesji umożliwia Auth Bypass
CVE-2019-11270HIGH7.5same product
Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'c...
CVE-2019-3776HIGH7.2same product
Pivotal Operations Manager, 2.1.x versions prior to 2.1.20, 2.2.x versions prior to 2.2.16, 2.3.x versions pri...
CVE-2018-11081HIGH7.9same product
Pivotal Operations Manager, versions 2.2.x prior to 2.2.1, 2.1.x prior to 2.1.11, 2.0.x prior to 2.0.16, and 1...