Vulnerabilidad en Puma (CVE-2023-40175)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2023
Última modificación:
24/08/2023
Descripción
Puma es un servidor web Ruby/Rack construido para paralelismo. Antes de las versiones 6.3.1 y 5.6.7, Puma mostraba un comportamiento incorrecto al analizar cuerpos de codificación de transferencia en trozos y cabeceras Content-Length de longitud cero de forma que permitía el contrabando de peticiones HTTP. La gravedad de este problema depende en gran medida de la naturaleza del sitio web que utiliza Puma. Esto podría ser causado por un análisis incorrecto de los campos finales en los cuerpos de codificación de transferencia en trozos o por el análisis de cabeceras Content-Length en blanco/longitud cero. Ambos problemas han sido solucionados y esta vulnerabilidad ha sido corregida en las versiones 6.3.1 y 5.6.7.Se recomienda a los usuarios que actualicen. No se conocen soluciones para esta vulnerabilidad.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:puma:puma:*:*:*:*:*:ruby:*:* | 5.6.7 (excluyendo) | |
cpe:2.3:a:puma:puma:*:*:*:*:*:ruby:*:* | 6.0.0 (incluyendo) | 6.3.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página