7.2
CVE-2017-4991
- EPSS 0.94%
- Veröffentlicht 13.06.2017 06:29:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
- Erkennungen
An issue was discovered in Cloud Foundry Foundation cf-release versions prior to v260; UAA release 2.x versions prior to v2.7.4.16, 3.6.x versions prior to v3.6.10, 3.9.x versions prior to v3.9.12, and other versions prior to v3.17.0; and UAA bosh release (uaa-release) 13.x versions prior to v13.14, 24.x versions prior to v24.9, 30.x versions prior to 30.2, and other versions prior to v36. Privileged users in one zone are allowed to perform a password reset for users in a different zone.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cloudfoundry ≫ Cf-release Version <= 259
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version <= 35
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.1
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.2
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.3
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.4
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.5
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.6
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.7
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.8
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.9
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.10
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.11
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.12
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 13.13
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 24
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 24.1
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 24.2
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 24.3
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 24.4
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 24.5
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 24.6
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 24.7
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 24.8
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 24.9
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 24.10
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 30
Cloudfoundry ≫ Cloud Foundry Uaa Bosh Version 30.1
Pivotal Software ≫ Cloud Foundry Uaa Version <= 4.2.0
Pivotal Software ≫ Cloud Foundry Uaa Version 2.2.5.4
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.1
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.2
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.3
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.1
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.2
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.3
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.4
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.5
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.6
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.7
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.8
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.9
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.11
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.12
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.13
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.14
Pivotal Software ≫ Cloud Foundry Uaa Version 2.7.4.15
Pivotal Software ≫ Cloud Foundry Uaa Version 3.6.1
Pivotal Software ≫ Cloud Foundry Uaa Version 3.6.2
Pivotal Software ≫ Cloud Foundry Uaa Version 3.6.3
Pivotal Software ≫ Cloud Foundry Uaa Version 3.6.4
Pivotal Software ≫ Cloud Foundry Uaa Version 3.6.5
Pivotal Software ≫ Cloud Foundry Uaa Version 3.6.6
Pivotal Software ≫ Cloud Foundry Uaa Version 3.6.7
Pivotal Software ≫ Cloud Foundry Uaa Version 3.6.8
Pivotal Software ≫ Cloud Foundry Uaa Version 3.6.9
Pivotal Software ≫ Cloud Foundry Uaa Version 3.9.1
Pivotal Software ≫ Cloud Foundry Uaa Version 3.9.2
Pivotal Software ≫ Cloud Foundry Uaa Version 3.9.3
Pivotal Software ≫ Cloud Foundry Uaa Version 3.9.4
Pivotal Software ≫ Cloud Foundry Uaa Version 3.9.5
Pivotal Software ≫ Cloud Foundry Uaa Version 3.9.6
Pivotal Software ≫ Cloud Foundry Uaa Version 3.9.7
Pivotal Software ≫ Cloud Foundry Uaa Version 3.9.8
Pivotal Software ≫ Cloud Foundry Uaa Version 3.9.9
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.94% | 0.561 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.2 | 1.2 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 6.5 | 8 | 6.4 |
AV:N/AC:L/Au:S/C:P/I:P/A:P
|
CWE-269 Improper Privilege Management
The product does not properly assign, modify, track, or check privileges for an actor, creating an unintended sphere of control for that actor.
https://www.cloudfoundry.org/cve-2017-4991/