Vulnerabilidad en Caddy (CVE-2018-19148)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
10/11/2018
Última modificación:
30/01/2019
Descripción
Caddy hasta la versión 0.11.0 envía certificados incorrectos para determinadas solicitudes no válidas, lo que facilita a los atacantes la enumeración de nombres de host. Específicamente, cuando no puede hacer coincidir una cabecera Host con un vhost en su configuración, sirve el certificado X.509 para un vhost seleccionado aleatoriamente en su configuración. Las peticiones repetidas (con un nombre de host inexistente en la cabecera Host) permiten la enumeración completa de todos los certificados en el servidor. Esto generalmente permite que un atacante descubra de forma fácil y precisa la existencia y las relaciones entre los nombres de host que no estaban destinados a ser públicos, aunque es probable que esta información se haya descubierto a través de otros métodos con un esfuerzo adicional.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:caddyserver:caddy:*:*:*:*:*:*:*:* | 0.11.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



