An issue was discovered in Cloud Foundry Foundation routing-release versions prior to 0.142.0 and cf-release versions 203 to 231. Incomplete validation logic in JSON Web Token (JWT) libraries can allow unprivileged attackers to impersonate other users to the routing API, aka an "Unauthenticated JWT signing algorithm in routing" issue.
{
"unresolved_ranges": [
{
"source": "CPE_RANGE",
"vendor_product": "cloudfoundry:cf-release",
"extracted_events": [
{
"last_affected": "203"
}
],
"cpes": [
"cpe:2.3:a:cloudfoundry:cf-release:*:*:*:*:*:*:*:*"
]
},
{
"source": "CPE_STRING",
"vendor_product": "cloudfoundry:cf-release",
"extracted_events": [
{
"introduced": "204"
},
{
"last_affected": "204"
},
{
"introduced": "205"
},
{
"last_affected": "205"
},
{
"introduced": "206"
},
{
"last_affected": "206"
},
{
"introduced": "207"
},
{
"last_affected": "207"
},
{
"introduced": "208"
},
{
"last_affected": "208"
},
{
"introduced": "209"
},
{
"last_affected": "209"
},
{
"introduced": "210"
},
{
"last_affected": "210"
},
{
"introduced": "211"
},
{
"last_affected": "211"
},
{
"introduced": "212"
},
{
"last_affected": "212"
},
{
"introduced": "213"
},
{
"last_affected": "213"
},
{
"introduced": "214"
},
{
"last_affected": "214"
},
{
"introduced": "215"
},
{
"last_affected": "215"
},
{
"introduced": "217"
},
{
"last_affected": "217"
},
{
"introduced": "218"
},
{
"last_affected": "218"
},
{
"introduced": "219"
},
{
"last_affected": "219"
},
{
"introduced": "220"
},
{
"last_affected": "220"
},
{
"introduced": "221"
},
{
"last_affected": "221"
},
{
"introduced": "222"
},
{
"last_affected": "222"
},
{
"introduced": "223"
},
{
"last_affected": "223"
},
{
"introduced": "224"
},
{
"last_affected": "224"
},
{
"introduced": "225"
},
{
"last_affected": "225"
},
{
"introduced": "226"
},
{
"last_affected": "226"
},
{
"introduced": "227"
},
{
"last_affected": "227"
},
{
"introduced": "228"
},
{
"last_affected": "228"
},
{
"introduced": "229"
},
{
"last_affected": "229"
},
{
"introduced": "230"
},
{
"last_affected": "230"
},
{
"introduced": "231"
},
{
"last_affected": "231"
}
],
"cpes": [
"cpe:2.3:a:cloudfoundry:cf-release:204:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:205:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:206:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:207:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:208:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:209:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:210:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:211:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:212:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:213:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:214:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:215:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:217:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:218:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:219:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:220:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:221:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:222:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:223:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:224:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:225:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:226:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:227:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:228:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:229:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:230:*:*:*:*:*:*:*",
"cpe:2.3:a:cloudfoundry:cf-release:231:*:*:*:*:*:*:*"
]
}
]
}{
"cpe": "cpe:2.3:a:cloudfoundry:routing-release:*:*:*:*:*:*:*:*",
"source": "CPE_RANGE",
"extracted_events": [
{
"introduced": "0"
},
{
"last_affected": "0.141.0"
}
]
}