Vulnerabilidad en desarrollos para routers de Cloud Foundry (CVE-2017-8047)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
04/10/2017
Última modificación:
20/04/2025
Descripción
En todas las versiones anteriores a la 0.163.0 del desarrollo routing-release y en todas las versiones anteriores a la 274 del desarrollo cf-release de los router de Cloud Foundry, es posible añadir una combinación de caracteres en la URL que permitirá una redirección abierta. Un atacante podría explotar esta vulnerabilidad con un ataque de phishing para obtener acceso a las credenciales de usuario y otros datos sensibles. NOTA: 274 resuelve la vulnerabilidad pero tiene un error grave que se resuelve en 275.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cloudfoundry:cf-release:*:*:*:*:*:*:*:* | 273 (incluyendo) | |
cpe:2.3:a:pivotal:routing-release:*:*:*:*:*:*:*:* | 0.162.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página