Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tildeslash Monit (CVE-2019-11455)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
22/04/2019
Última modificación:
07/11/2023

Descripción

Una lectura excesiva de búfer en Util_urlDecode en util.c en Tildeslash Monit, versiones anteriores a 5.25.3, permite a un atacante remoto autenticado recuperar el contenido de la memoria adyacente mediante la manipulación de los parámetros GET o POST. El atacante también puede causar una denegación de servicio (interrupción de la aplicación).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tildeslash:monit:*:*:*:*:*:*:*:* 5.25.3 (excluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*