Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método HTTP en el paquete http para Dart (CVE-2020-35669)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
24/12/2020
Última modificación:
19/07/2022

Descripción

Se detectó un problema en el paquete http versiones hasta 0.12.2 para Dart. Si el atacante controla el método HTTP y la aplicación está usando una Request directamente, es posible lograr una inyección de CRLF en una petición HTTP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dart:http:*:*:*:*:*:dart:*:* 0.12.2 (incluyendo)