Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bittorrent-dht (CVE-2016-10519)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
31/05/2018
Última modificación:
09/10/2019

Descripción

Se ha encontrado un problema de seguridad en bittorrent-dht en versiones anteriores a la 5.1.3 que permite que alguien envíe una serie de mensajes específicos a un peer en escucha y se revele memoria interna.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webtorrent:bittorrent-dht:*:*:*:*:*:node.js:*:* 5.1.3 (excluyendo)