Cloud Foundry UAA和uaa-release都是美国Cloud Foundry基金会的应用于Cloud Foundry云平台的不同版本的身份验证和管理服务终端。 Cloud Foundry UAA和uaa-release中存在安全漏洞,该漏洞源于程序没有验证‘form’参数(该参数用于登录页面上的内部UAA重定向)中用于重定向URL的值。远程攻击者可通过构造恶意的链接利用该漏洞将用户重定向到任意的网站。以下产品和版本受到影响:Cloud Foundry UAA 4.6.0版本至4.19.0版
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cloud Foundry | Cloud Foundry UAA | later than 4.6.0 and prior to 4.19.0 except 4.10.1 and 4.7.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet