Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una carga útil TCP en los componentes jodd.http.HttpRequest#set y "jodd.http.HttpRequest#send en Jodd HTTP (CVE-2022-29631)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
06/06/2022
Última modificación:
16/08/2024

Descripción

Se ha detectado que Jodd HTTP versión 6.0.9, contiene múltiples vulnerabilidades de inyección CLRF por medio de los componentes jodd.http.HttpRequest#set y "jodd.http.HttpRequest#send. Estas vulnerabilidades permiten a atacantes ejecutar vulnerabilidades de tipo Server-Side Request Forgery (SSRF) por medio de una carga útil TCP diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jodd:jodd_http:*:*:*:*:*:*:*:* 5.0 (incluyendo) 6.2.1 (excluyendo)