Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en encabezados no válidos en GoRouter en Cloud Foundry Routing Release (CVE-2020-5401)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2020
Última modificación:
03/03/2020

Descripción

Cloud Foundry Routing Release, versiones anteriores a 0.197.0, contiene GoRouter, que permite a clientes maliciosos enviar encabezados no válidos, causando que las capas de almacenamiento caché rechacen a clientes legítimos posteriores que intentan acceder a la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudfoundry:routing_release:*:*:*:*:*:*:*:* 0.197.0 (excluyendo)


Referencias a soluciones, herramientas e información