Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad cgi.c unescape de ArduPilot APWeb (CVE-2022-28711)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
14/04/2022
Última modificación:
04/02/2023

Descripción

Se presenta una vulnerabilidad de corrupción de memoria en la funcionalidad cgi.c unescape de ArduPilot APWeb versiones master branch 50b6b7ac - master branch 46177cb9. Una petición HTTP especialmente diseñada puede conllevar a una corrupción de memoria. Un atacante puede enviar una petición de red para desencadenar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ardupilot:apweb:-:*:*:*:*:*:*:*