Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una aplicación que devuelve de respuestas HTTP en Cloud Foundry Routing (Gorouter) (CVE-2020-5420)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/09/2020
Última modificación:
11/09/2020

Descripción

Cloud Foundry Routing (Gorouter) versiones anteriores a 0.206.0, permiten a un desarrollador malicioso con acceso "cf push" causar una denegación de servicio al clúster CF al presionar una aplicación que devuelve respuestas HTTP especialmente diseñadas que bloquean los Gorouters

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudfoundry:cf-deployment:*:*:*:*:*:*:*:* 13.15.0 (excluyendo)
cpe:2.3:a:cloudfoundry:gorouter:*:*:*:*:*:*:*:* 0.206.0 (excluyendo)


Referencias a soluciones, herramientas e información