Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Undertow (CVE-2017-12165)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/07/2018
Última modificación:
09/10/2019

Descripción

Se ha descubierto que Undertow en versiones anteriores a la 1.4.17, 1.3.31 y 2.0.0 procesa cabeceras de petición HTTP con espacios en blanco inusuales que pueden provocar HTTP Request Smuggling.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:undertow:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.3.31 (excluyendo)
cpe:2.3:a:redhat:undertow:*:*:*:*:*:*:*:* 1.4.0 (incluyendo) 1.4.17 (excluyendo)
cpe:2.3:a:redhat:undertow:2.0.0:alpha_1:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:jboss_enterprise_application_platform:7.1.0:*:*:*:*:*:*:*