漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Tenant-controlled comma smuggles arbitrary CIFS mount options
Vulnerability Description
Input validation bypass in SMB volume mount handling in CloudFoundry Foundation diego-release allows low-privileged CF space developer to inject arbitrary kernel CIFS mount options via bypassing the mount-option allowlist, enabling privilege escalation and security control bypass on multi-tenant Diego cells. Affected versions: smb-volume-release: All versions prior to v3.60.0 CF Deployment: All versions prior to v56.0.0
CVSS Information
N/A
Vulnerability Type
参数注入或修改
Vulnerability Title
CloudFoundry CF Deployment 安全漏洞
Vulnerability Description
CloudFoundry CF Deployment 是CloudFoundry基金会的一个代码部署组件。 CloudFoundry CF Deployment存在安全漏洞,该漏洞源于SMB卷挂载处理中输入验证绕过,可能导致低权限CF空间开发者通过绕过挂载选项白名单注入任意内核CIFS挂载选项,实现权限提升和安全控制绕过。
CVSS Information
N/A
Vulnerability Type
N/A