Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el código que analiza la petición HTTP POST en HCC embedded InterNiche (CVE-2021-31226)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
19/08/2021
Última modificación:
26/08/2021

Descripción

Se ha detectado un problema en HCC embedded InterNiche versión 4.0.1. Se presenta un potencial desbordamiento del búfer de la pila en el código que analiza la petición HTTP POST, debido a una falta de comprobación del tamaño. Esta vulnerabilidad requiere que el atacante envíe una petición HTTP POST diseñada con un URI de más de 50 bytes. Esto conlleva a un desbordamiento de pila en la función wbs_post() por medio de una llamada a la función strcpy().

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcc-embedded:interniche:4.0.1:*:*:*:*:*:*:*