漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
setupBpmLogs follows symlink for bpm.log open and chown — container-to-host privilege escalation via /etc/shadow. A compromised process inside a bpm container can cause root to chown an arbitrary host file to vcap and append bpm JSON log lines to it. The chown alone lets the attacker take ownership of /etc/shadow and read every password hash on the host via the read-only /etc bind mount. This is a container-to-host confidentiality break affecting every bpm-managed job. Affected versions: bpm-release, all versions prior to v1.4.30.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Vulnerability Type
在文件访问前对链接解析不恰当(链接跟随)
Vulnerability Title
Cloud Foundry Foundation bpm-release 后置链接漏洞
Vulnerability Description
Cloud Foundry Foundation bpm-release是Cloud Foundry Foundation基金会的一个Web中间件中间件产品。 Cloud Foundry Foundation bpm-release 1.4.30之前版本存在后置链接漏洞,该漏洞源于setupBpmLogs在打开和更改bpm.log所有权时跟随符号链接,可能导致容器内的受损进程使root将任意主机文件的所有权更改为vcap并追加JSON日志行,攻击者因此可获取/etc/shadow的所有权并读取主机上的所有
CVSS Information
N/A
Vulnerability Type
N/A