CAPI versions (Cloud Controller) avant 1.101.0 sont vulnérables à une attaque par déni de service dans lequel un attaquant malveillant non authentifié peut envoyer des fichiers YAML spécialement conçu à certains critères d’évaluation, ce qui provoque l’analyseur YAML à consommer excessive du processeur et de la RAM.
https://www.cloudfoundry.org/blog/cve-2020-5423
https://www.cloudfoundry.org/blog/cve-2020-5423
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5423