Cloud Foundry CAPI (Cloud Controller), les versions antérieures à 1.97.0, lorsqu’il est utilisé dans un déploiement où une application domaine est également le domaine du système (ce qui est vrai dans le défaut CF manifeste de déploiement), étaient vulnérables aux développeurs malicieusement ou prétendant accidentellement certains itinéraires sensibles, ce qui pourrait entraîner l’application du développeur de manutention des demandes qui devaient aller à certains composants du système.
https://www.cloudfoundry.org/blog/cve-2020-5417
https://www.cloudfoundry.org/blog/cve-2020-5417
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5417