Уязвимость CVE-2018-16789: Информация

Описание

libhttp/url.c in shellinabox through 2.20 has an implementation flaw in the HTTP request parsing logic. By sending a crafted multipart/form-data HTTP request, an attacker could exploit this to force shellinaboxd into an infinite loop, exhausting available CPU resources and taking the service down.

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 21 марта 2019 г.
Изменено: 24 августа 2020 г.
Идентификатор типа ошибки: CWE-835

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
shellinaboxsisyphus2.20-alt22.20-alt2ALT-PU-2021-1129-1265094Исправлено
shellinaboxp102.20-alt22.20-alt2ALT-PU-2021-1129-1265094Исправлено
shellinaboxp92.20-alt22.20-alt2ALT-PU-2021-1143-1265095Исправлено
shellinaboxc10f12.20-alt22.20-alt2ALT-PU-2021-1129-1265094Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:shellinabox_project:shellinabox:*:*:*:*:*:*:*:*
      End including
      2.20