CVE-2016-0780
CVE-2016-0780
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 1.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
25 mai 2017Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
It was discovered that cf-release v231 and lower, Pivotal Cloud Foundry Elastic Runtime 1.5.x versions prior to 1.5.17 and Pivotal Cloud Foundry Elastic Runtime 1.6.x versions prior to 1.6.18 do not properly enforce disk quotas in certain cases. An attacker could use an improper disk quota value to bypass enforcement and consume all the disk on DEAs/CELLs causing a potential denial of service for other applications.
Produtos afetados
Pivotal · Cloud FoundryQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://pivotal.io/security/cve-2016-0780