versions Cloud Foundry CAPI (Cloud Controller) avant 1.98.0 les utilisateurs authentifiés ayant permettent uniquement la portée de « cloud_controller.read », mais aucun rôle dans tous les espaces, à la liste toutes les gouttelettes dans tous les espaces (alors qu’ils ne voient pas).
https://www.cloudfoundry.org/blog/cve-2020-5418
https://www.cloudfoundry.org/blog/cve-2020-5418
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5418