Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los Encabezados Content-Length y Transfer Encoding en reel (CVE-2020-7659)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/06/2020
Última modificación:
02/06/2020

Descripción

reel versiones hasta 0.6.1, permite ataques de Tráfico No Autorizado de Peticiones debido a un análisis incorrecto de los Encabezados Content-Length y Transfer Encoding. Es posible conducir ataques de tráfico de peticiones HTTP mediante el envío dos veces del encabezado Content-Length. Además, se encontró que encabezados Transfer Encoding no válidos eran analizados como válidos, lo que podía ser aprovechado para ataques de tráfico no autorizado TE:CL. Nota: Este proyecto está obsoleto, y ya no es mantenido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:celluloid:reel:*:*:*:*:*:*:*:* 0.6.1 (incluyendo)


Referencias a soluciones, herramientas e información