Refer:
tunCERT/Vuln.2019-335
Version:
1.0
Date version:
2019-09-26
Score cvss:
9.80
Classification:
- Critique
Impact:
- Obtention de privilèges
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Obtention de privilèges
Logiciels impactés (s) :
VMware
- VMware Cloud Foundation
- VMware Harbor Container Registry for PCF 1.8.x antérieures à 1.8.3
- VMware Harbor Container Registry for PCF 1.7.x antérieures à 1.7.6
Description:
Une vulnérabilité a été signalée dans le composant « POST /api/users API of Harbor » des produits VMware Cloud Foundation et Harbor Container Registry for PCF. L’exploitation de cette faille pourrait permettre à un utilisateur malveillant d’élever ses privilèges.
Solution:
Appliquer le patch correctif pour chaque version des produits VMware vulnérable
Se référer à la partie «Resolution» pour connaître les patchs correctifs de votre produit
Lien:
Identificants du problème:
Documentation additionnelle:
Bulletin de sécurité VMware VMSA-2019-0015
Date de publication:
2019-09-26
Référence:
335