Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca HTTP Appweb (CVE-2018-8715)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/03/2018
Última modificación:
17/02/2020

Descripción

La biblioteca HTTP Appweb, de Embedthis, en versiones anteriores a la 7.0.3, tiene un error de lógica relacionado con la función authCondition en http/httpLib.c. Con una petición HTTP manipulada, es posible omitir la autenticación para los tipos de inicio de sesión form y digest.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:embedthis:appweb:*:*:*:*:*:*:*:* 7.0.2 (incluyendo)