Pivotal Cloud Foundry(PCF)、UAA和UAA-Release都是美国Pivotal Software公司的产品。PCF是一套开源的平台即服务(PaaS)云计算平台,它提供容器调度、持续交付和自动化服务部署等功能;UAA是PCF的一个身份验证和管理服务终端。
Pivotal Cloud Foundry 247版本至252版本、UAA 3.9.0版本至3.11.0版本和UAA-Release 21版本至26版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.cloudfoundry.org/cve-2017-4960/