1 results (0.003 seconds)

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

Cloud Foundry CredHub CLI, versions prior to 2.2.1, inadvertently writes authentication credentials provided via environment variables to its persistent config file. A local authenticated malicious user with access to the CredHub CLI config file can use these credentials to retrieve and modify credentials stored in CredHub that are authorized to the targeted user. Cloud Foundry CredHub CLI, en versiones anteriores a la 2.2.1, escribe inadvertidamente credenciales de autenticación proporcionadas mediante variables del entorno a su archivo de configuración persistente. Un usuario autenticado local malicioso con acceso al archivo de configuración de CredHub CLI puede emplear estas credenciales para recuperar y modificar credenciales almacenadas en CredHub autorizadas para el usuario objetivo. • http://www.securityfocus.com/bid/107038 https://www.cloudfoundry.org/blog/cve-2019-3782 • CWE-522: Insufficiently Protected Credentials •