Vulnerabilidad en el método cookie en Dancer (CVE-2012-5572)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
30/05/2014
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de inyección CRLF en el método cookie (lib/Dancer/Cookie.pm) en Dancer anterior a 1.3114 permite a atacantes remotos inyectar cabeceras HTTP arbitrarios y realizar ataques de división de respuestas HTTP a través de un nombre de cookie, una vulnerabilidad doferente a CVE-2012-5526.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dancer:dancer:*:*:*:*:*:*:*:* | 1.3113 (incluyendo) | |
| cpe:2.3:a:dancer:dancer:1.150:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dancer:dancer:1.3060:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dancer:dancer:1.3071:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dancer:dancer:1.3079_3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dancer:dancer:1.3079_5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dancer:dancer:1.3110:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dancer:dancer:1.3111:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dancer:dancer:1.3111_01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dancer:dancer:1.3112:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://advisories.mageia.org/MGASA-2013-0183.html
- http://www.mandriva.com/security/advisories?name=MDVSA-2013%3A184
- http://www.openwall.com/lists/oss-security/2012/11/26/10
- https://github.com/PerlDancer/Dancer/blob/devel/CHANGES
- https://github.com/PerlDancer/Dancer/issues/859
- https://lists.fedoraproject.org/pipermail/package-announce/2013-June/108749.html
- http://advisories.mageia.org/MGASA-2013-0183.html
- http://www.mandriva.com/security/advisories?name=MDVSA-2013%3A184
- http://www.openwall.com/lists/oss-security/2012/11/26/10
- https://github.com/PerlDancer/Dancer/blob/devel/CHANGES
- https://github.com/PerlDancer/Dancer/issues/859
- https://lists.fedoraproject.org/pipermail/package-announce/2013-June/108749.html



