| CNNVD-ID编号 | CNNVD-201808-525 |
| CVE编号 | CVE-2018-15505 |
| 发布时间 | 2018-08-20 |
| 更新时间 | 2019-07-15 |
| 漏洞类型 | 资料不足 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 远程 |
| 厂 商 | embedthis |
Embedthis GoAhead和Appweb都是美国Embedthis Software公司的产品。Embedthis GoAhead是一款嵌入式Web服务器。Appweb是一款快速小型的Web服务器,它主要用于嵌入式应用、设备和Web服务,并支持安全防御策略、摘要式身份验证、虚拟主机等。
Embedthis GoAhead 4.0.之前版本和Appweb 7.0.2之前版本中存在安全漏洞。攻击者可通过发送带有特制‘Host’包头字段的HTTP POST请求利用该漏洞造成拒绝服务(空指针逆向引用)。
目前厂商已发布升级了Embedthis GoAhead和Appweb 安全漏洞的补丁,Embedthis GoAhead和Appweb 安全漏洞的补丁获取链接:
https://github.com/embedthis/appweb/commit/16e6979c82297d5fc4f8661e7ada975f51e4dfa9
https://github.com/embedthis/goahead/issues/264