CVE-2024-38826

Authenticated users can upload specifically crafted files to leak server resources. This behavior can potentially be used to run a denial of service attack against Cloud Controller. The Cloud Foundry project recommends upgrading the following releases: * Upgrade capi release version to 1.194.0 or greater * Upgrade cf-deployment version to v44.1.0 or greater. This includes a patched capi release
CVSS

No CVSS.

Configurations

No configuration.

History

17 Mar 2025, 22:15

Type Values Removed Values Added
CWE CWE-400

12 Nov 2024, 13:55

Type Values Removed Values Added
Summary
  • (es) Los usuarios autenticados pueden cargar archivos manipulado específicamente para filtrar recursos del servidor. Este comportamiento puede usarse potencialmente para ejecutar un ataque de denegación de servicio contra Cloud Controller. El proyecto Cloud Foundry recomienda actualizar las siguientes versiones: * Actualizar la versión de lanzamiento de capi a 1.194.0 o superior * Actualizar la versión de cf-deployment a v44.1.0 o superior. Esto incluye una versión de capi parcheada

11 Nov 2024, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-11 06:15

Updated : 2025-03-17 22:15


NVD link : CVE-2024-38826

Mitre link : CVE-2024-38826

CVE.ORG link : CVE-2024-38826


JSON object : View

Products Affected

No product.

CWE
CWE-400

Uncontrolled Resource Consumption