Cloud Foundry Loggregator, versioni 89.x prima di 89,5 o 96.x. prima di 96,1 o 99.x prima di 99,1 o 101.x prima di 101.9 o 102.x prima 102,2, non gestisce errori generati durante la costruzione di alcune richieste http . Un utente autenticato remoto può costruire le richieste di un utente remoto per causare il controllore del traffico di lasciare penzoloni connessioni TCP, che potrebbero causare denial of service. |
https://www.cloudfoundry.org/blog/cve-2018-1269 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1269 |
Vulnerabilità: CVE-2018-1269
