Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HCL Software (CVE-2024-30129)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/12/2024
Última modificación:
06/12/2024

Descripción

El encabezado del host HTTP se puede manipular y hacer que la aplicación se comporte de manera inesperada. Cualquier cambio realizado en el encabezado provocaría que la solicitud se enviara a un dominio o dirección IP completamente diferente.

Referencias a soluciones, herramientas e información