Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-3777

PUBLISHED 16.09.2024

CNA: dell

Apps Manager unverified SSL certs in Cloud Controller proxy

Обновлено: 08.03.2019
Pivotal Application Service (PAS), versions 2.2.x prior to 2.2.12, 2.3.x prior to 2.3.7 and 2.4.x prior to 2.4.3, contain apps manager that uses a cloud controller proxy that fails to verify SSL certs. A remote unauthenticated attacker that could hijack the Cloud Controller's DNS record could intercept access tokens sent to the Cloud Controller, giving the attacker access to the user's resources in the Cloud Controller

CWE

Идентификатор Описание
CWE-295 CWE-295 Improper Certificate Validation

CVSS

Оценка Severity Версия Базовый вектор
8 HIGH 3.0 CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N

Доп. Информация

Product Status

Apps Manager
Product: Apps Manager
Vendor: Pivotal
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 666 до 666.0.19 affected
Наблюдалось в версиях от 665 до 665.0.26 affected
Наблюдалось в версиях от 667 до 667.0.5 affected
Pivotal Application Service
Product: Pivotal Application Service
Vendor: Pivotal
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2.4 до 2.4.3 affected
Наблюдалось в версиях от 2.3 до 2.3.7 affected
Наблюдалось в версиях от 2.2 до 2.2.12 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.