Vulnerabilidad en los encabezados HTTP en una URL en el servidor web de Cisco Umbrella (CVE-2020-3246)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
06/05/2020
Última modificación:
12/05/2020
Descripción
Una vulnerabilidad en el servidor web de Cisco Umbrella podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de inyección de tipo carriage return line feed (CRLF) contra un usuario de un servicio afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada de usuario. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario para que acceda a una URL diseñada. Una explotación con éxito podría permitir a un atacante inyectar encabezados HTTP arbitrarios dentro de respuestas HTTP válidas enviadas hacia el navegador del usuario.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:umbrella:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



