Back

CRITICAL

Java Projects using HTTP to fetch dependencies

Published Apr 25, 2019

Description

Cloud Foundry cf-deployment, versions prior to 7.9.0, contain java components that are using an insecure protocol to fetch dependencies when building. A remote unauthenticated malicious attacker could hijack the DNS entry for the dependency, and inject malicious code into the component.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (2)

References (3)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner dell
Published Apr 25, 2019
Updated Sep 17, 2024
Reserved Jan 3, 2019

CISA Vulnrichment

No data

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner dell
Published Apr 25, 2019
Updated Sep 17, 2024

GitHub

No data