Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloud Foundry Routing Release (CVE-2019-3789)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
24/04/2019
Última modificación:
16/10/2020

Descripción

Cloud Foundry Routing Release, todas las versiones anteriores a 0.188.0, contiene una vulnerabilidad que puede secuestrar el tráfico para enrutar los servicios alojados fuera de la plataforma. Un usuario con permisos de desarrollador de espacio puede crear un dominio privado que oculte el dominio externo del servicio de ruta y asignar esa ruta hacia una aplicación. Cuando el gorouter recibe el tráfico destinado al servicio de ruta externo, este tráfico se direccionará a la aplicación interna usando la ruta oculta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudfoundry:routing_release:*:*:*:*:*:*:*:* 0.188.0 (excluyendo)


Referencias a soluciones, herramientas e información