Vulnerabilidad en el código que analiza la petición HTTP POST en HCC embedded InterNiche (CVE-2021-31226)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
19/08/2021
Última modificación:
26/08/2021
Descripción
Se ha detectado un problema en HCC embedded InterNiche versión 4.0.1. Se presenta un potencial desbordamiento del búfer de la pila en el código que analiza la petición HTTP POST, debido a una falta de comprobación del tamaño. Esta vulnerabilidad requiere que el atacante envíe una petición HTTP POST diseñada con un URI de más de 50 bytes. Esto conlleva a un desbordamiento de pila en la función wbs_post() por medio de una llamada a la función strcpy().
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hcc-embedded:interniche:4.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



