Informazioni sul CVE-2016-3084

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2016-3084

Descrizione: The UAA reset password flow in Cloud Foundry release v236 and earlier versions, UAA release v3.3.0 and earlier versions, all versions of Login-server, UAA release v10 and earlier versions and Pivotal Elastic Runtime versions prior to 1.7.2 is vulnerable to a brute force attack due to multiple active codes at a given time. This vulnerability is applicable only when using the UAA internal user store for authentication. Deployments enabled for integration via SAML or LDAP are not affected.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Pivotal – Cloud Foundry

Relazioni con altri prodotti

Produttore:Pivotal
Prodotto: Cloud Foundry
Anno: 2016
CWE:
CVSS: 0.0

Ulteriori risorse disponibili