Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las comprobaciones del encabezado de Host (CVE-2021-4138)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2022
Última modificación:
11/05/2022

Descripción

Se han mejorado las comprobaciones del encabezado de Host para rechazar las peticiones que no son enviadas a un nombre de host o IP local conocido, o al nombre de host especificado por el servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:geckodriver:*:*:*:*:*:*:*:* 0.30.0 (excluyendo)