Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método cookie en Dancer (CVE-2012-5572)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
30/05/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad de inyección CRLF en el método cookie (lib/Dancer/Cookie.pm) en Dancer anterior a 1.3114 permite a atacantes remotos inyectar cabeceras HTTP arbitrarios y realizar ataques de división de respuestas HTTP a través de un nombre de cookie, una vulnerabilidad doferente a CVE-2012-5526.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dancer:dancer:*:*:*:*:*:*:*:* 1.3113 (incluyendo)
cpe:2.3:a:dancer:dancer:1.150:*:*:*:*:*:*:*
cpe:2.3:a:dancer:dancer:1.3060:*:*:*:*:*:*:*
cpe:2.3:a:dancer:dancer:1.3071:*:*:*:*:*:*:*
cpe:2.3:a:dancer:dancer:1.3079_3:*:*:*:*:*:*:*
cpe:2.3:a:dancer:dancer:1.3079_5:*:*:*:*:*:*:*
cpe:2.3:a:dancer:dancer:1.3110:*:*:*:*:*:*:*
cpe:2.3:a:dancer:dancer:1.3111:*:*:*:*:*:*:*
cpe:2.3:a:dancer:dancer:1.3111_01:*:*:*:*:*:*:*
cpe:2.3:a:dancer:dancer:1.3112:*:*:*:*:*:*:*