Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Miki Mokrysz

Pesquisador deGOV.UK PaaS team
#31909de 53,779
8CVSS total
Vulnerabilidades · 1
PT-2020-18456
8.0
2020-02-27
Cloud Foundry · Cloud Foundry Cloud Controller · CVE-2020-5400
**Nome do software vulnerável e versões afetadas** Versões do Cloud Foundry Cloud Controller (CAPI) anteriores à 1.91.0 **Descrição** A vulnerabilidade permite que um usuário mal-intencionado com acesso aos registros possa obter acesso não autorizado a recursos protegidos por credenciais, uma vez que informações confidenciais, como credenciais, podem ser registradas quando tarefas em segundo plano são executadas. **Recomendações** Para versões do Cloud Foundry Cloud Controller (CAPI) anteriores à 1.91.0, atualize para a versão 1.91.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos logs de tarefas em segundo plano para minimizar o risco de exploração.