Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FastCGI (CVE-2019-3569)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/06/2019
Última modificación:
14/09/2021

Descripción

HHVM, cuando se usa con FastCGI vincularía por defecto a todos los interfaces disponibles. Este comportamiento podría permitir accesos directos involuntarios individuales maliciosos para la aplicación, lo cual podría dar como resultado una revelación de la información. Este error afecta a las versiones 4.3.0, 4.4.0, 4.5.0, 4.6.0, 4.7.0, 4.8.0, versiones 3.30.5 y abajo, y todas las versiones en el 4.0, 4.1, y 4.2 series

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:facebook:hhvm:*:*:*:*:*:*:*:* 3.30.5 (incluyendo)
cpe:2.3:a:facebook:hhvm:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.3.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.4.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.5.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.6.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.7.0:*:*:*:*:*:*:*
cpe:2.3:a:facebook:hhvm:4.8.0:*:*:*:*:*:*:*