目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2019-11276— Pivotal Application Service Pivotal Apps Manager 访问控制错误漏洞

AI Predicted 6.5 Difficulty: Moderate EPSS 0.34% · P26
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-11276の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Apps Manager sends tokens to Spring apps via HTTP
ソース: CVE Program / CVE List V5
脆弱性説明
Pivotal Apps Manager, included in Pivotal Application Service versions 2.3.x prior to 2.3.16, 2.4.x prior to 2.4.12, 2.5.x prior to 2.5.8, and 2.6.x prior to 2.6.3, makes a request to the /cloudapplication endpoint via Spring actuator, and subsequent requests via unsecured http. An adjacent unauthenticated user could eavesdrop on the network traffic and gain access to the unencrypted token allowing the attacker to read the type of access a user has over an app. They may also modify the logging level, potentially leading to lost information that would otherwise have been logged.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
敏感数据的明文传输
ソース: CVE Program / CVE List V5
脆弱性タイトル
Pivotal Application Service Pivotal Apps Manager 访问控制错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Pivotal Software Application Service(PAS)是美国Pivotal Software公司的一套应用程序管理软件。Apps Manager是其中的一个应用程序管理器。 Pivotal Application Service中的Pivotal Apps Manager存在安全漏洞。攻击者可利用该漏洞监听网络流量并获取未加密的令牌。以下产品及版本受到影响:Pivotal Application Service 2.3.16之前的2.3.x版本,2.4.12之前的2.4.x版本
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
PivotalPivotal Application Service (PAS) 2.3 ~ 2.3.16 -

II. CVE-2019-11276の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-11276のインテリジェンス情報

登录查看更多情报信息。

CVE-2019-11276 其他参考 (1)

IV. 関連脆弱性

V. CVE-2019-11276へのコメント

まだコメントはありません


コメントを残す