Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lukehutch Gribbit (CVE-2014-125071)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en Lukehutch Gribbit. Ha sido clasificada como problemática. La función messageReceived del archivo src/gribbit/request/HttpRequestHandler.java es afectada por la vulnerabilidad. La manipulación provoca que falte la validación del origen en websockets. El nombre del parche es 620418df247aebda3dd4be1dda10fe229ea505dd. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-217716.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gribbit_project:gribbit:*:*:*:*:*:*:*:* 2014-12-31 (excluyendo)