IM
IronMonkey Threat Research

CVE-2019-12822 HIGH

Published: 2019-06-14 | Last Modified: 2026-06-17 | Status: Modified

Description

In http.c in Embedthis GoAhead before 4.1.1 and 5.x before 5.0.1, a header parsing vulnerability causes a memory assertion, out-of-bounds memory reference, and potential DoS, as demonstrated by a colon on a line by itself.

Additional Descriptions (1)

En el archivo http.c en Embedthis GoAhead anterior a versión 4.1.1 y versión 5.x anterior a la 5.0.1, una vulnerabilidad en el análisis de encabezado provoca una aserción de memoria, una referencia de memoria fuera de límites y un potencial DoS, como fue demostrado por dos puntos en una línea por sí misma.

CVSS Metrics

Base Score: 5.0 (MEDIUM)

AV:N/AC:L/Au:N/C:N/I:N/A:P

Access VectorNETWORK
Access ComplexityLOW
AuthenticationNONE
Confidentiality ImpactNONE
Integrity ImpactNONE
Availability ImpactPARTIAL

Source: [email protected]

Type: Primary

Exploitability Score: 10.0

Impact Score: 2.9

Weaknesses

Source Type Description
[email protected] Primary
en CWE-119
en CWE-917

Affected Products

Vendor Product Version Update Type
embedthis goahead * <built-in method update of dict object at 0x72a9a3090080> Application
embedthis goahead * <built-in method update of dict object at 0x72a9a3092900> Application

Affected Configurations

Operator: OR

Vulnerable CPE
Yes cpe:2.3:a:embedthis:goahead:*:*:*:*:*:*:*:*
Yes cpe:2.3:a:embedthis:goahead:*:*:*:*:*:*:*:*

References

Notification
Message here