Ad

CVE-2026-47827

HIGH CVSS 3.1: 7,5 EPSS 1.16%
Обновлено 28 августа 2026
Cloud Foundry Foundation
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-77 (Внедрение команд)
Поставщик Cloud Foundry Foundation
Публичный эксплойт Нет

Внедрение команд в инструменте BOSH CLI в Windows в Cloud Foundry позволяет удаленному злоумышленнику выполнять произвольные команды оболочки с помощью уязвимостей внедрения команд.

Показать оригинальное описание (EN)

Command Injection in BOSH CLI tool on windows in Cloud Foundry allows a remote attacker to execute arbitrary shell commands via command injection vulnerabilities

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

cloud foundry foundation:bosh cli