Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el encabezado Accept-Version en el paquete find-my-way (CVE-2020-7764)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2020
Última modificación:
16/11/2020

Descripción

Esto afecta al paquete find-my-way versiones anteriores a 2.2.5, desde versiones 3.0.0 y anteriores a 3.0.5. Acepta el encabezado Accept-Version por defecto, y si las rutas versionadas no están siendo usadas, esto podría conllevar a una denegación de servicio. Accept-Version puede ser usado como un encabezado sin clave en un ataque de envenenamiento de caché

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:find-my-way_project:find-my-way:*:*:*:*:*:*:*:* 2.2.5 (excluyendo)
cpe:2.3:a:find-my-way_project:find-my-way:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.0.5 (excluyendo)