Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bitpay/insight-api Insight-api (CVE-2018-1000023)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/02/2018
Última modificación:
06/03/2018

Descripción

Bitpay/insight-api Insight-api, en versiones anteriores a la 5.0.0, contiene un CWE-20: vulnerabilidad de validación de entradas en el endpoint de transmisión de transacciones que puede resultar en la revelación de la ruta completa. Parece ser que este ataque puede ser explotado mediante una petición web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insight.bitpay:insight-api:*:*:*:*:*:*:*:* 5.0.0 (incluyendo)


Referencias a soluciones, herramientas e información