Cloud Foundry Seta CNI plug-in, le versioni precedenti alla 0.2.0, contiene una vulnerabilità di controllo degli accessi impropri. Se la piattaforma è configurato con un gruppo di sicurezza delle applicazioni (ASG) che si sovrappone con la rete overlay Seta, tutte le applicazioni possono raggiungere qualsiasi altra applicazione in rete, indipendentemente dalle politiche di routing configurati. |
https://www.cloudfoundry.org/blog/cve-2018-1267/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1267 |
Vulnerabilità: CVE-2018-1267
