CVE-2017-8041
https://notcve.org/view.php?id=CVE-2017-8041
In Single Sign-On for Pivotal Cloud Foundry (PCF) 1.3.x versions prior to 1.3.4 and 1.4.x versions prior to 1.4.3, a user can execute a XSS attack on certain Single Sign-On service UI pages by inputting code in the text field for an organization name. En Single Sign-On para Pivotal Cloud Foundry (PCF) en versiones 1.3.x anteriores a la 1.3.4 y en versiones 1.4.x anteriores a la 1.4.3, un usuario puede ejecutar un ataque XSS en ciertas páginas de la interfaz de usuario delservicio Single Sign-On introduciendo código en el campo de texto para un nombre de organización. • http://www.securityfocus.com/bid/100615 https://pivotal.io/security/cve-2017-8041 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2017-8040
https://notcve.org/view.php?id=CVE-2017-8040
In Single Sign-On for Pivotal Cloud Foundry (PCF) 1.3.x versions prior to 1.3.4 and 1.4.x versions prior to 1.4.3, an XXE (XML External Entity) attack was discovered in the Single Sign-On service dashboard. Privileged users can in some cases upload malformed XML leading to exposure of data on the Single Sign-On service broker file system. En Single Sign-On para Pivotal Cloud Foundry (PCF) en versiones 1.3.x anteriores a la 1.3.4 y en versiones a la 1.4.x anteriores a la 1.4.3, se ha descubierto un ataque XXE (XML External Entity) en el cuadro de mandos del servicio Single Sign-On. En algunos casos, los usuarios con privilegios pueden subir archivos XML mal formados, lo que llevaría a una exposición de datos en el sistema de archivos del bróker de servicios Single Sign-On. • http://www.securityfocus.com/bid/100617 https://pivotal.io/security/cve-2017-8040 • CWE-611: Improper Restriction of XML External Entity Reference •