PT-2020-14586 · Embedthis · Appweb

CVE-2020-15689

·

Publicado

2020-07-13

·

Atualizado

2023-01-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Appweb anteriores à 7.2.2
Versões do Appweb 8.x anteriores à 8.1.0
Descrição
O problema ocorre quando o Appweb, compilado com suporte a CGI, não consegue processar corretamente uma solicitação HTTP que contenha um cabeçalho Range sem um intervalo exato. Esse tratamento incorreto pode levar a uma desreferência de ponteiro NULL, resultando em uma negação de serviço.
Recomendações
Para versões do Appweb anteriores à 7.2.2, atualize para a versão 7.2.2 ou posterior.
Para versões do Appweb 8.x anteriores à 8.1.0, atualize para a versão 8.1.0 ou posterior.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15689

Produtos afetados

Appweb