{"id":"CVE-2016-2169","details":"Cloud Foundry Cloud Controller, capi-release versions prior to 1.0.0 and cf-release versions prior to v237, contain a business logic flaw. An application developer may create an application with a route that conflicts with a platform service route and receive traffic intended for the service.","modified":"2026-07-08T05:48:17.416414365Z","published":"2018-04-18T16:29:00.213Z","database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:a:cloudfoundry:cf-release:*:*:*:*:*:*:*:*"],"extracted_events":[{"fixed":"237"}],"source":"CPE_RANGE","vendor_product":"cloudfoundry:cf-release"}]},"references":[{"type":"ADVISORY","url":"https://github.com/cloudfoundry/cloud_controller_ng/issues/568"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/cloudfoundry/capi-release","events":[{"introduced":"0"},{"fixed":"c4351f15e9900b53eb50dd42ad8ad3f0ee943da5"}],"database_specific":{"extracted_events":[{"introduced":"0"},{"fixed":"1.0.0"}],"source":"CPE_RANGE","cpe":"cpe:2.3:a:cloudfoundry:capi-release:*:*:*:*:*:*:*:*"}}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-2169.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N"}]}