Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Crystal Shard http-protection (CVE-2020-37056)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/01/2026
Última modificación:
03/02/2026

Descripción

Crystal Shard http-protection 0.2.0 contiene una vulnerabilidad de suplantación de IP que permite a los atacantes eludir el middleware de protección manipulando los encabezados de solicitud. Los atacantes pueden fijar valores de IP consistentes en los encabezados X-Forwarded-For, X-Client-IP y X-Real-IP para eludir las comprobaciones de seguridad y obtener acceso no autorizado.