脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Bosh Deployment logs leak sensitive information
脆弱性説明
Cloud Foundry BOSH 270.x versions prior to v270.1.1, contain a BOSH Director that does not properly redact credentials when configured to use a MySQL database. A local authenticated malicious user may read any credentials that are contained in a BOSH manifest.
CVSS情報
N/A
脆弱性タイプ
通过日志文件的信息暴露
脆弱性タイトル
Cloud Foundry BOSH 信息泄露漏洞
脆弱性説明
Cloud Foundry是美国Cloud Foundry基金会的一套开源的平台即服务(PaaS)云计算平台。该产品提供容器调度、持续交付和自动化服务部署等功能。 Cloud Foundry BOSH 267.14.0之前的267.x版本和270.1.1之前的270.x版本中存在信息泄露漏洞,该漏洞源于程序没有正确编辑凭证。本地攻击者可利用该漏洞读取凭证。
CVSS情報
N/A
脆弱性タイプ
N/A