Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloud Foundry (CVE-2019-3801)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
25/04/2019
Última modificación:
29/10/2021

Descripción

Cloud Foundry cf-deployment versiones anteriores a 7.9.0, contiene componentes java que son empleados en un protocolo inseguro cuando se construyen dependencias. Un atacante malicioso remoto sin autenticar, podría secuestrar la entrada DNS de la dependencia e inyectar código malicioso en el componente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudfoundry:cf-deployment:*:*:*:*:*:*:*:* 7.9.0 (excluyendo)
cpe:2.3:a:cloudfoundry:credhub:*:*:*:*:*:*:*:* 1.9 (incluyendo) 1.9.10 (excluyendo)
cpe:2.3:a:cloudfoundry:credhub:*:*:*:*:*:*:*:* 2.1 (incluyendo) 2.1.3 (excluyendo)
cpe:2.3:a:cloudfoundry:uaa_release:*:*:*:*:*:*:*:* 64.0 (excluyendo)