Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hawk (CVE-2016-2515)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
13/04/2016
Última modificación:
12/04/2025

Descripción

Hawk en versiones anteriores a 3.1.3 y 4.x en versiones anteriores a 4.1.1 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU o interrupción parcial ) a través de una (1) cabecera o (2) URI larga que coincide contra una expresión regular incorrecta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hawk_project:hawk:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:hawk_project:hawk:4.1.0:*:*:*:*:*:*:*