UAA Release 产品相关 5 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
ベンダー: Cloud Foundry
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2019-11293 | UAA logs all query parameters with debug logging level CWE-532 | 6.5 | - | 2019-12-06 |
| CVE-2019-11290 | Cloud Foundry UAA logs query parameters in tomcat access file CWE-532 | 7.5 | - | 2019-11-25 |
| CVE-2019-11282 | UAA is vulnerable to a Blind SCIM injection leading to information disclosure CWE-200 | 4.3 | - | 2019-10-23 |
| CVE-2018-15754 | UAA can issue tokens across identity providers if users with matching usernames exist | 8.1 | - | 2018-12-13 |
| CVE-2018-11082 | Cloud Foundry UAA MFA does not prevent brute force of MFA code | 7.5 | - | 2018-10-05 |
UAA Release 产品累计公开 5 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。