Cloud Foundry UAA是美国Cloud Foundry基金会的一款身份认证与授权管理平台。 Cloud Foundry UAA存在权限许可和访问控制问题漏洞,该漏洞源于OIDC身份提供者使用groupMappingMode: AS_SCOPES和通配符externalGroupsWhitelist条目时,访问控制不当,可能导致通过联合OIDC提供者认证的用户绕过externalGroupsWhitelist限制并获取uaa.admin权限。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Cloud Foundry Foundation | cf-deployment | ≤ 48.9.0 |
affected |
48.10.0 |
unaffected | ||
| Cloud Foundry Foundation | UAA | ≤ 77.30.0 |
affected |
77.31.0 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cloud Foundry Foundation | UAA | 0 ~ 77.30.0 | - |
|
| Cloud Foundry Foundation | cf-deployment | 0 ~ 48.9.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet