Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las aplicaciones HTTP (servidores) basadas en Crow (CVE-2022-38668)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2022
Última modificación:
08/08/2023

Descripción

Las aplicaciones HTTP (servidores) basadas en Crow hasta 1.0+4 pueden revelar datos no inicializados potencialmente sensibles de la memoria de la pila al cumplir con una solicitud de un archivo estático de menos de 16 KB

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:crowcpp:crow:1.0\+4:*:*:*:*:*:*:*