Route Services mogą być wykorzystane do kierowania ruchu aplikacji do miejsc docelowych w sieci poza skonfigurowanymi regułami egress aplikacji. W rezultacie złośliwy developer z dostępem do CloudFoundry może skonfigurować route-service umożliwiający wysyłanie żądań do usług HTTP w sieciach wewnętrznych osiągalnych przez Gorouter, które mogły nie mieć wcześniej bezpośredniego dostępu z zewnątrz lub z samej aplikacji. Routing release: podatny od v0.118.0 do v0.371.0 (włącznie); uaktualnij do v0.372.0 lub nowszej. CF Deployment: podatny od v0.0.2 do v54.14.0 (włącznie); uaktualnij do v55.0.0 lub nowszej (zawiera routing_release v0.372.0).
▸ Pokaż oryginał (EN)
Route Services can be leveraged to send app traffic to network destinations outside of an app's configured egress rules. As a result, a malicious developer with access to Cloudfoundry could configure a route-service that would allow it to send requests to HTTP services on internal networks reachable by the Gorouter, which may not have previously had direct access from outside networks, or from the application. Routing release: affected from v0.118.0 through v0.371.0 (inclusive); upgrade to v0.372.0 or greater. CF Deployment: affected from v0.0.2 through v54.14.0 (inclusive); upgrade to v55.0.0 or greater (includes routing_release v0.372.0).
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:LCloudfoundry Cf Deployment
APPCloudfoundry0.0.2 – 55.0.0 (bez)Cloudfoundry Routing Release
APPCloudfoundry0.118.0 – 0.372.0 (bez)
Powiązane podatności
Cloudfoundry Diego — pominięcie uwierzytelniania mTLS przez niezabezpieczony port
Cloud Foundry cf-deployment: wstrzyknięcie kodu przez niezaszyfrowany protokół pobierania zależności
Cloud foundry instances having CAPI version between 1.140 and 1.152.0 along with loggregator-agent v7+ may ove...
Cloud Controller versions prior to 1.118.0 are vulnerable to unauthenticated denial of Service(DoS) vulnerabil...
In UAA versions prior to 75.3.0, sensitive information like relaying secret of the provider was revealed in re...