Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un encabezado Content-Type en el análisis del cuerpo de peticiones HTTP en PlayJava en Play Framework (CVE-2020-27196)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
06/11/2020
Última modificación:
13/11/2020

Descripción

Se detectó un problema en PlayJava en Play Framework versiones 2.6.0 hasta 2.8.2. El análisis del cuerpo de peticiones HTTP analiza enérgicamente una carga útil dado un encabezado Content-Type. Una estructura JSON profunda enviada a un endpoint POST válido (que puede esperar o no cargas útiles JSON) causa un StackOverflowError y una Denegación de Servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lightbend:play_framework:*:*:*:*:*:*:*:* 2.6.25 (incluyendo)
cpe:2.3:a:lightbend:play_framework:*:*:*:*:*:*:*:* 2.7.0 (incluyendo) 2.7.5 (incluyendo)
cpe:2.3:a:lightbend:play_framework:*:*:*:*:*:*:*:* 2.8.0 (incluyendo) 2.8.2 (incluyendo)