发布日期:2023-03-23
更新日期:2023-05-25
受影响系统:
VMWare VMware Spring Vault >= 3.0.x
VMWare VMware Spring Vault >= 2.3.x
VMWare VMware Spring Vault < ="2.3.3
VMWare VMware Spring Vault < 3.0.2
描述:
CVE(CAN) ID: CVE-2023-20859
VMware Spring Vault是VMware公司的允许应用程序以透明的方式将机密信息访问存储在Vault中。
VMware Spring Vault 3.0.2之前的3.0.x版本和2.3.3及之前的2.3.x版本存在信息泄露漏洞,攻击者可利用该漏洞泄露敏感信息。
< *链接:https://spring.io/security/cve-2023-20859
*>
建议:
厂商补丁:
VMWare
------
VMWare已经为此发布了一个安全公告(CVE-2023-20859)以及相应补丁:
CVE-2023-20859:CVE-2023-20859: Insertion of Sensitive Information into Log Sourced from Failed Revocation of Tokens
链接:https://spring.io/security/cve-2023-20859
浏览次数:27
严重程度:0(网友投票)