Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente audit_plugin de MariaDB en Pivotal Cloud Foundry cf-mysql-release (CVE-2016-6653)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/10/2016
Última modificación:
28/11/2016

Descripción

El componente audit_plugin de MariaDB en Pivotal Cloud Foundry (PCF) cf-mysql-release 27 y 28 permite a atacantes remotos obtener información sensible leyendo los mensajes de registro de sistema, como se demuestra por las credenciales en texto plano.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pivotal_software:cloud_foundry_cf_mysql:27.0:*:*:*:*:*:*:*
cpe:2.3:a:pivotal_software:cloud_foundry_cf_mysql:28.0:*:*:*:*:*:*:*