Неправильный отзыв токена пользователя из-за логической ошибки в реализации конечной точки отзыва токена в Cloudfoundry UAA версий с 77.30.0 по 78.7.0 и в Cloudfoundry Deployment с 48.7.0 по 54.10.0.
Показать оригинальное описание (EN)
Inappropriate user token revocation due to a logic error in the token revocation endpoint implementation in Cloudfoundry UAA v77.30.0 to v78.7.0 and in Cloudfoundry Deployment v48.7.0 to v54.10.0.
Характеристики атаки
Последствия
Строка CVSS v3.1
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Cloudfoundry Cf-Deployment
cpe:2.3:a:cloudfoundry:cf-deployment:*:*:*:*:*:*:*:*
|
> 48.7.0
|
<= 54.11.0
|
|
Cloudfoundry Uaa-Release
cpe:2.3:a:cloudfoundry:uaa-release:*:*:*:*:*:*:*:*
|
77.30.0
|
78.8.0
|