CloudFoundry bosh-cli 命令注入漏洞

情报来源:CNNVD

发布时间:2026-07-09 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:命令注入
  • 发布日期:2026-07-09 00:00:00
  • 更新时间:2026-07-10 00:00:00
  • CVE编号:CVE-2026-41857
  • CNNVD-ID:CNNVD-2026-87070526
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

CloudFoundry bosh-cli是CloudFoundry基金会的一款命令行界面工具。 CloudFoundry bosh-cli 7.10.5之前版本存在命令注入漏洞,该漏洞源于攻击者可能利用受损或恶意的BOSH Director在操作者运行bosh ssh(或bosh scp/bosh logs -f)时执行任意shell命令。

参考资料

链接:https://www.cloudfoundry.org/blog/cve-2026-41857-bosh-cli-shell-injection/