Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en "Content-Encoding: gzip" en Imperva Web Application Firewall (WAF) (CVE-2021-45468)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2022
Última modificación:
21/01/2022

Descripción

Imperva Web Application Firewall (WAF) versiones anteriores a 31-12-2021 permite a atacantes remotos no autenticados usar "Content-Encoding: gzip" para omitir los controles de seguridad del WAF y enviar peticiones HTTP POST maliciosas a servidores web detrás del WAF

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:imperva:web_application_firewall:*:*:*:*:*:*:*:* 2021-12-23 (excluyendo)


Referencias a soluciones, herramientas e información