Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Crafty Controller (CVE-2024-1064)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2024
Última modificación:
12/02/2024

Descripción

Una vulnerabilidad de inyección de encabezado de host en el componente del controlador HTTP de Crafty Controller permite a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS) a través de un encabezado de host modificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:craftycontrol:crafty_controller:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.2.2 (incluyendo)


Referencias a soluciones, herramientas e información