CVE-2018-15795 – CredHub Service Broker uses guessable client secret
https://notcve.org/view.php?id=CVE-2018-15795
Pivotal CredHub Service Broker, versions prior to 1.1.0, uses a guessable form of random number generation in creating service broker's UAA client. A remote malicious user may guess the client secret and obtain or modify credentials for users of the CredHub Service. Dell EMC RecoverPoint, en versiones anteriores a la 5.1.2.1 y RecoverPoint for VMs en versiones anteriores a la 5.2.0.2, contienen una vulnerabilidad de consumo de recursos no controlado. Un usuario boxmgmt malicioso podría ser capaz de consumir grandes cantidades de banda ancha de CPU para hacer que el sistema se ralentice o determine la existencia de cualquier archivo del sistema mediante la interfaz de línea de comandos de Boxmgmt. • http://www.securityfocus.com/bid/105915 https://pivotal.io/security/cve-2018-15795 • CWE-338: Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG) •