Cloud Foundry UAA是美国Cloud Foundry基金会的一款应用于CloudFoundry云平台的身份验证和管理服务终端。 UAA server存在信息泄露漏洞,该漏洞源于当oauth 1.0类型的IdP (identity provider)删除请求发送到UAA服务器时,会暴露一些敏感信息,比如中继提供者的秘密。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Cloud Foundry UAA server | Cloud Foundry UAA server prior to version 75.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-36222 | MIT Kerberos 代码问题漏洞 | |
| CVE-2020-22284 | lwip 安全漏洞 | |
| CVE-2021-34261 | STMicroelectronics STM32Cube 安全漏洞 | |
| CVE-2021-34260 | STMicroelectronics STM32Cube 缓冲区错误漏洞 | |
| CVE-2021-34259 | STMicroelectronics STM32Cube Middleware 安全漏洞 | |
| CVE-2021-34262 | STMicroelectronics STM32Cube 缓冲区错误漏洞 | |
| CVE-2021-26224 | SourceCodester Fantastic-Blog-CMS 跨站脚本漏洞 | |
| CVE-2021-26223 | CASAP Automated Enrollment SQL注入漏洞 | |
| CVE-2021-33032 | EQ-3 eQ-3 HomeMatic CCU2 和 CCU3 操作系统命令注入漏洞 | |
| CVE-2020-36033 | Sourcecodester SourceCodester Water Billing System SQL注入漏洞 | |
| CVE-2021-27332 | CASAP Automated Enrollment 跨站脚本漏洞 | |
| CVE-2021-25197 | SourceCodester Content Management System 跨站脚本漏洞 | |
| CVE-2015-2098 | WebGate eDVR Manager 缓冲区溢出漏洞 | |
| CVE-2015-2099 | webgateinc WebGate Control Center 缓冲区溢出漏洞 | |
| CVE-2021-25202 | Bakeshop Inventory System SQL注入漏洞 | |
| CVE-2021-35464 | ForgeRock AM 代码问题漏洞 | |
| CVE-2015-2100 | webgateinc WebGate Control Center 缓冲区错误漏洞 | |
| CVE-2021-26226 | CASAP Automated Enrollment SQL注入漏洞 | |
| CVE-2021-35063 | Suricata 安全漏洞 | |
| CVE-2021-33478 | Broadcom Media exChange 缓冲区错误漏洞 |
Showing top 20 of 58 CVEs. View all on vendor page → →
No comments yet