Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Freddyma1210

#46461de 53,641
5.5CVSS total
Vulnerabilidades · 1
PT-2020-17088
5.5
2020-11-24
Unknown · Modern Honey Network · CVE-2020-29069
**Nome do software vulnerável e versões afetadas** Versões do Modern Honey Network (MHN) até 23/11/2020 **Descrição** A vulnerabilidade permite que invasores provoquem uma negação de serviço por meio de um endereço IP ausente em um banco de dados de geolocalização local. Isso ocorre porque o código tenta converter um valor de retorno para maiúsculas mesmo que esse valor não seja uma string, especificamente na função ` get flag ip localdb` em `server/mhn/ui/utils.py`. **Recomendações** Para versões até 23/11/2020, considere modificar a função ` get flag ip localdb` para verificar o tipo do valor de retorno antes de tentar convertê-lo para maiúsculas, a fim de evitar a negação de serviço. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.