Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WebSSH for iOS (CVE-2021-47827)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2026
Última modificación:
15/04/2026

Descripción

WebSSH para iOS 14.16.10 contiene una vulnerabilidad de denegación de servicio en la herramienta mashREPL que permite a los atacantes bloquear la aplicación al pegar una entrada malformada. Los atacantes pueden activar la vulnerabilidad al copiar un búfer de 300 caracteres de caracteres 'A' repetidos en el campo de entrada de mashREPL, lo que provoca que la aplicación se bloquee.