Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en determinadas direcciones IPv6 e IPv4 en Bitwarden Server (CVE-2020-15879)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
21/07/2020
Última modificación:
24/07/2020

Descripción

Bitwarden Server versión 1.35.1, permite un ataque de tipo SSRF porque no considera determinadas direcciones IPv6 (las que comienzan con fc, fd, fe o ff, y la dirección ::) y determinadas direcciones IPv4 (0.0.0.0/8, 127.0.0.0/8 y 169.254.0.0/16)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitwarden:server:1.35.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información