Cloud Foundry CAPI是美国Cloud Foundry基金会的一个云控制器。 Cloud Foundry CAPI 1.140 到 1.152.0版本、Loggregator-agent v7+、CF Deployment 24.7.0 到 29.0.0版本存在安全漏洞,该漏洞源于Cloud foundry 实例以及 loggregator-agent v7+ 可能会覆盖其他用户的 syslog drain 凭据,攻击者利用该漏洞可以覆盖私钥并添加或修改用于连接的证书颁发机构。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Cloud Controller API | Cloud Foundry cloud controller API versions between 1.140 and 1.152.0 and loggregator-agent v7+ | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-30199 | 7.5 HIGH | Prestashop 路径遍历漏洞 |
| CVE-2023-33240 | Foxit PDF Reader 和 Editor 安全漏洞 | |
| CVE-2023-31862 | JIZHICMS 跨站脚本漏洞 | |
| CVE-2023-31756 | TP-Link Archer VR1600V 操作系统命令注入漏洞 | |
| CVE-2023-26818 | Telegram 安全漏洞 | |
| CVE-2022-30114 | Fastweb FASTGate 缓冲区错误漏洞 | |
| CVE-2023-30775 | LibTIFF 缓冲区错误漏洞 | |
| CVE-2023-30774 | LibTIFF 缓冲区错误漏洞 | |
| CVE-2023-31757 | Desdev DedeCMS 跨站脚本漏洞 | |
| CVE-2023-31707 | SEMCMS SQL注入漏洞 |
暂无评论