基本信息
- 漏洞ID:
- 漏洞类型:命令注入
- 发布日期:2026-07-09 00:00:00
- 更新时间:2026-07-10 00:00:00
- CVE编号:CVE-2026-41857
- CNNVD-ID:CNNVD-2026-87070526
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
CloudFoundry bosh-cli是CloudFoundry基金会的一款命令行界面工具。 CloudFoundry bosh-cli 7.10.5之前版本存在命令注入漏洞,该漏洞源于攻击者可能利用受损或恶意的BOSH Director在操作者运行bosh ssh(或bosh scp/bosh logs -f)时执行任意shell命令。
参考资料
链接:https://www.cloudfoundry.org/blog/cve-2026-41857-bosh-cli-shell-injection/
返回




微信扫码关注公众号







