脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
UAA defaults email address to an insecure domain
脆弱性説明
Cloud Foundry UAA, versions prior to 73.0.0, falls back to appending “unknown.org” to a user's email address when one is not provided and the user name does not contain an @ character. This domain is held by a private company, which leads to attack vectors including password recovery emails sent to a potentially fraudulent address. This would allow the attacker to gain complete control of the user's account.
CVSS情報
N/A
脆弱性タイプ
业务逻辑错误
脆弱性タイトル
Cloud Foundry UAA 授权问题漏洞
脆弱性説明
Cloud Foundry UAA是美国Cloud Foundry基金会的一款应用于CloudFoundry云平台的身份验证和管理服务终端。 Cloud Foundry UAA 73.0.0之前版本中存在授权问题漏洞。攻击者可利用该漏洞完全控制用户账户。
CVSS情報
N/A
脆弱性タイプ
N/A