CVE-2018-15755 – CF networking internal policy server SQL injection
https://notcve.org/view.php?id=CVE-2018-15755
Cloud Foundry CF Networking Release, versions 2.11.0 prior to 2.16.0, contain an internal api endpoint vulnerable to SQL injection between Diego cells and the policy server. A remote authenticated malicious user with mTLS certs can issue arbitrary SQL queries and gain access to the policy server. Cloud Foundry CF Networking Release, en versiones 2.11.0 anteriores a la 2.16.0, contiene un endpoint de API interno vulnerable a una inyección SWL entre las celdas Diego y el servidor de políticas. Un usuario autenticado remoto malicioso con certs mTLS puede lanzar consultas SQL arbitrarias y obtener acceso al servidor de políticas. • https://www.cloudfoundry.org/blog/cve-2018-15755 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2018-11083 – Bosh accepts refresh tokens in place of an access token
https://notcve.org/view.php?id=CVE-2018-11083
Cloud Foundry BOSH, versions v264 prior to v264.14.0 and v265 prior to v265.7.0 and v266 prior to v266.8.0 and v267 prior to v267.2.0, allows refresh tokens to be as access tokens when using UAA for authentication. A remote attacker with an admin refresh token given by UAA can be used to access BOSH resources without obtaining an access token, even if their user no longer has access to those resources. Cloud Foundry BOSH, en versiones v264 anteriores a la v264.14.0, versiones v265 anteriores a la v265.7.0, versiones v266 anteriores a la v266.8.0 y versiones v267 anteriores a la v267.2.0, permiten que los tokens de actualización sean tokens de acceso al emplear UAA para la autenticación. Un atacante remoto con un token de actualización de administrador dado por UAA puede emplearse para acceder a los recursos BOSH sin obtener un token de acceso, incluso aunque su usuario ya no tenga acceso a esos recursos. • https://www.cloudfoundry.org/blog/cve-2018-11083 •
CVE-2017-4961
https://notcve.org/view.php?id=CVE-2017-4961
An issue was discovered in Cloud Foundry Foundation BOSH Release 261.x versions prior to 261.3 and all 260.x versions. In certain cases an authenticated Director user can provide a malicious checksum that could allow them to escalate their privileges on the Director VM, aka "BOSH Director Shell Injection Vulnerabilities." Se detectó un problema en las versiones de BOSH versión 261.x anteriores a 261.3 y en todas las versiones de 260.x de Cloud Foundry Foundation. En ciertos casos, un usuario Director identificado puede proporcionar una suma de comprobaciones maliciosa que podría permitirles escalar sus privilegios en la Máquina Virtual Director, también se conoce como "BOSH Director Shell Injection Vulnerabilities • https://www.cloudfoundry.org/cve-2017-4961 • CWE-354: Improper Validation of Integrity Check Value •
CVE-2016-3091
https://notcve.org/view.php?id=CVE-2016-3091
Cloud Foundry Diego 0.1468.0 through 0.1470.0 allows remote attackers to cause a denial of service. Cloud Foundry Diego versiones 0.1468.0 hasta 0.1470.0, permite a los atacantes remotos causar una denegación de servicio. • http://www.openwall.com/lists/oss-security/2016/05/17/8 • CWE-19: Data Processing Errors •