Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición HTTP con un encabezado Range en Appweb (CVE-2020-15689)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
13/07/2020
Última modificación:
27/01/2023

Descripción

Appweb versiones anteriores a 7.2.2 y versiones 8.x anteriores a 8.1.0, cuando se construye con soporte CGI, maneja inapropiadamente una petición HTTP con un encabezado Range que carece de un rango exacto. Esto puede resultar en una desreferencia del puntero NULL y causar una denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:embedthis:appweb:*:*:*:*:*:*:*:* 7.2.2 (excluyendo)
cpe:2.3:a:embedthis:appweb:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.1.0 (excluyendo)


Referencias a soluciones, herramientas e información