Printemps Nuage Netflix, versions 2.2.x avant 2.2.4, les versions 2.1.x avant 2.1.6 et les versions antérieures non pris en charge permettent aux applications d’utiliser le point final de proxy.stream Dashboard Hystrix pour faire des demandes à tout serveur accessible par l’hébergement du serveur le tableau de bord. Un utilisateur malveillant ou attaquant, peuvent envoyer une demande à d’autres serveurs qui ne doivent pas être exposés publiquement.
https://tanzu.vmware.com/security/cve-2020-5412
https://tanzu.vmware.com/security/cve-2020-5412
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5412