| |
Podatność CVE-2019-11290
Publikacja: 2019-11-26 Modyfikacja: 2019-11-29
Opis: |
Cloud Foundry UAA Release, versions prior to v74.8.0, logs all query parameters to tomcat??s access file. If the query parameters are used to provide authentication, ie. credentials, then they will be logged as well. |
Typ:
CWE-200 (Information Exposure)
CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
5/10 |
2.9/10 |
10/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Brak |
Brak |
Referencje: |
https://www.cloudfoundry.org/blog/cve-2019-11290
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|