Cloud Foundry Cloud Controller是Cloud Foundry基金会的一个用于在Cloud Foundry架构中负责与用户交互的组件。该组件负责管理app的整个生命周期,用户可通过命令行与Cloud Server 交互。 Cloud Foundry Cloud Controller 中存在资源管理错误漏洞,该漏洞源于产品未对用户的访问频率以及访问身份做有效限制。攻击者可通过发起多个v3端点上的http请求导致慢sql查询进而导致拒绝服务。 以下产品及版本受到影响:Cloud Co
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Cloud Foundry Cloud Controller | Cloud Foundry Cloud Controller versions prior to 1.118.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-41590 | Gradle 安全漏洞 | |
| CVE-2021-37131 | Huawei Imanager NetEco 代码注入漏洞 | |
| CVE-2021-37124 | Huawei Pc Smart Full Scene 路径遍历漏洞 | |
| CVE-2021-37127 | Huawei Imanager NetEco 数据伪造问题漏洞 | |
| CVE-2021-37130 | Huawei FusionCube 路径遍历漏洞 | |
| CVE-2021-37122 | Huawei CloudEngine 资源管理错误漏洞 | |
| CVE-2021-37129 | Huawei Ngfw Module 缓冲区错误漏洞 | |
| CVE-2011-4124 | Calibre 输入验证错误漏洞 | |
| CVE-2011-4125 | Calibre 代码问题漏洞 | |
| CVE-2011-4126 | Calibre 授权问题漏洞 | |
| CVE-2011-4574 | PolarSsl 安全特征问题漏洞 | |
| CVE-2021-41872 | Skyworth Digital Penguin Aurora Box 安全漏洞 | |
| CVE-2020-21250 | CSZ CMS SQL注入漏洞 | |
| CVE-2021-41619 | Gradle 代码注入漏洞 | |
| CVE-2021-41589 | Gradle 安全漏洞 | |
| CVE-2020-24932 | Sourcecodester Complaint Management System SQL注入漏洞 | |
| CVE-2021-37221 | Sourcecodester Customer Relationship Management System 代码问题漏洞 | |
| CVE-2021-38379 | Northern.tech CfEngine 信息泄露漏洞 | |
| CVE-2021-36756 | Northern.tech CFEngine 信任管理问题漏洞 | |
| CVE-2021-37803 | SourceCodester Online Covid Vaccination Scheduler System SQL注入漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论