Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Caddy (CVE-2018-19148)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/11/2018
Última modificación:
30/01/2019

Descripción

Caddy hasta la versión 0.11.0 envía certificados incorrectos para determinadas solicitudes no válidas, lo que facilita a los atacantes la enumeración de nombres de host. Específicamente, cuando no puede hacer coincidir una cabecera Host con un vhost en su configuración, sirve el certificado X.509 para un vhost seleccionado aleatoriamente en su configuración. Las peticiones repetidas (con un nombre de host inexistente en la cabecera Host) permiten la enumeración completa de todos los certificados en el servidor. Esto generalmente permite que un atacante descubra de forma fácil y precisa la existencia y las relaciones entre los nombres de host que no estaban destinados a ser públicos, aunque es probable que esta información se haya descubierto a través de otros métodos con un esfuerzo adicional.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:caddyserver:caddy:*:*:*:*:*:*:*:* 0.11.0 (incluyendo)