PT-2020-14586 · Embedthis · Appweb
CVE-2020-15689
·
Publicado
2020-07-13
·
Atualizado
2023-01-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Appweb anteriores à 7.2.2
Versões do Appweb 8.x anteriores à 8.1.0
Descrição
O problema ocorre quando o Appweb, compilado com suporte a CGI, não consegue processar corretamente uma solicitação HTTP que contenha um cabeçalho Range sem um intervalo exato. Esse tratamento incorreto pode levar a uma desreferência de ponteiro NULL, resultando em uma negação de serviço.
Recomendações
Para versões do Appweb anteriores à 7.2.2, atualize para a versão 7.2.2 ou posterior.
Para versões do Appweb 8.x anteriores à 8.1.0, atualize para a versão 8.1.0 ou posterior.
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Appweb