rilascio Cloud Foundry Giardino-Runc, versioni precedenti alla 1.16.1, impedisce la cancellazione di alcuni ambienti di app in base agli attributi di file. Un utente malintenzionato autenticato remoto può creare e applicazioni Cancellare con attributi di file predisposti per causare un Denial of Service per nuove istanze app o scaling up di applicazioni esistenti. |
https://www.cloudfoundry.org/blog/cve-2018-11084/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11084 |
Vulnerabilità: CVE-2018-11084
