Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GoAhead (CVE-2017-14149)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
05/09/2017
Última modificación:
20/04/2025

Descripción

GoAhead en versiones de la 3.4.0 a la 3.6.5 presenta una desreferencia de puntero NULL en la función websDecodeUrl en http.c, lo que da lugar a un bloqueo en una petición "POST / HTTP/1.1".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:embedthis:goahead:3.4.0:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.3:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.4:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.5:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.6:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.7:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.8:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.9:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.10:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.11:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.4.12:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.5.0:*:*:*:*:*:*:*
cpe:2.3:a:embedthis:goahead:3.6.0:*:*:*:*:*:*:*