Unknown · Modern Honey Network · CVE-2020-29069
**Nome do software vulnerável e versões afetadas**
Versões do Modern Honey Network (MHN) até 23/11/2020
**Descrição**
A vulnerabilidade permite que invasores provoquem uma negação de serviço por meio de um endereço IP ausente em um banco de dados de geolocalização local. Isso ocorre porque o código tenta converter um valor de retorno para maiúsculas mesmo que esse valor não seja uma string, especificamente na função ` get flag ip localdb` em `server/mhn/ui/utils.py`.
**Recomendações**
Para versões até 23/11/2020, considere modificar a função ` get flag ip localdb` para verificar o tipo do valor de retorno antes de tentar convertê-lo para maiúsculas, a fim de evitar a negação de serviço.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.