Vulnerabilidad en Lukehutch Gribbit (CVE-2014-125071)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2023
Última modificación:
17/05/2024
Descripción
Se encontró una vulnerabilidad en Lukehutch Gribbit. Ha sido clasificada como problemática. La función messageReceived del archivo src/gribbit/request/HttpRequestHandler.java es afectada por la vulnerabilidad. La manipulación provoca que falte la validación del origen en websockets. El nombre del parche es 620418df247aebda3dd4be1dda10fe229ea505dd. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-217716.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gribbit_project:gribbit:*:*:*:*:*:*:*:* | 2014-12-31 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



