Zgłoś incydent
Zgłoś incydent

Podatność w bibliotece lua-http
05 września 2023 | CERT Polska | #podatność, #ostrzeżenie, #cve
CVE ID CVE-2023-4540
Data publikacji 05 września 2023
Producent podatnego oprogramowania Daurnimator
Nazwa podatnego oprogramowania lua-http
Podatne wersje Wszystkie z 0.4 włącznie do commitu ddab283
Typ podatności (CWE) Improper Handling of Exceptional Conditions (CWE-755)
Źródło zgłoszenia Zgłoszenie do CERT Polska

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w bibliotece lua-http i uczestniczył w jej koordynacji. Podatność pozwala na wykonanie ataku odmowy usługi (DoS) poprzez wysłanie odpowiednio spreparowanego zapytania do serwera. Podatność została potwierdzona przez producenta i naprawiona. Podatne są wszystkie wersje z 0.4 włącznie do commitu ddab283. Podatności został nadany numer CVE-2023-4540.

Podziękowania

Za zgłoszenie podatności dziękujemy Arturowi Łąckiemu.


Więcej o procesie zgłaszania podatności można przeczytać na stronie https://cert.pl/cvd/.