Vulnerabilidad en Cloud Foundry Routing Release (CVE-2019-3789)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
24/04/2019
Última modificación:
16/10/2020
Descripción
Cloud Foundry Routing Release, todas las versiones anteriores a 0.188.0, contiene una vulnerabilidad que puede secuestrar el tráfico para enrutar los servicios alojados fuera de la plataforma. Un usuario con permisos de desarrollador de espacio puede crear un dominio privado que oculte el dominio externo del servicio de ruta y asignar esa ruta hacia una aplicación. Cuando el gorouter recibe el tráfico destinado al servicio de ruta externo, este tráfico se direccionará a la aplicación interna usando la ruta oculta.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cloudfoundry:routing_release:*:*:*:*:*:*:*:* | 0.188.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



