Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloud Foundry Loggregator (CVE-2018-1268)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
06/06/2018
Última modificación:
04/05/2020

Descripción

Cloud Foundry Loggregator, en versiones 89.x anteriores a la 89.5, versiones 96.x anteriores a la 96.1, versiones 99.x anteriores a la 99.1, versiones 101.x anteriores a la 101.9 o versiones 102.x anteriores a la 102.2, no valida la estructura GUID de la aplicación en las peticiones. Un usuario autenticado remoto malicioso que conozca la GUID de una aplicación podría construir peticiones maliciosas para leer o escribir en los logs de dicha aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudfoundry:loggregator:*:*:*:*:*:*:*:* 89 (incluyendo) 89.5 (excluyendo)
cpe:2.3:a:cloudfoundry:loggregator:*:*:*:*:*:*:*:* 96 (incluyendo) 96.1 (excluyendo)
cpe:2.3:a:cloudfoundry:loggregator:*:*:*:*:*:*:*:* 99 (incluyendo) 99.1 (excluyendo)
cpe:2.3:a:cloudfoundry:loggregator:*:*:*:*:*:*:*:* 101 (incluyendo) 101.9 (excluyendo)
cpe:2.3:a:cloudfoundry:loggregator:*:*:*:*:*:*:*:* 102 (incluyendo) 102.2 (excluyendo)


Referencias a soluciones, herramientas e información