An issue was discovered in Embedthis GoAhead before 4.0.1 and Appweb before 7.0.2. An HTTP POST request with a specially crafted "Host" header field may cause a NULL pointer dereference and thus cause a denial of service, as demonstrated by the lack of a trailing ']' character in an IPv6 address.
References
Link | Resource |
---|---|
https://github.com/embedthis/appweb/commit/16e6979c82297d5fc4f8661e7ada975f51e4dfa9 | Patch Third Party Advisory |
https://github.com/embedthis/appweb/issues/605 | Broken Link Exploit Issue Tracking Patch Third Party Advisory |
https://github.com/embedthis/goahead/issues/264 | Broken Link Exploit Issue Tracking Patch Third Party Advisory |
https://supportportal.juniper.net/s/article/2021-07-Security-Bulletin-Junos-OS-Multiple-J-Web-vulnerabilities-resolved?language=en_US | Not Applicable |
https://github.com/embedthis/appweb/commit/16e6979c82297d5fc4f8661e7ada975f51e4dfa9 | Patch Third Party Advisory |
https://github.com/embedthis/appweb/issues/605 | Broken Link Exploit Issue Tracking Patch Third Party Advisory |
https://github.com/embedthis/goahead/issues/264 | Broken Link Exploit Issue Tracking Patch Third Party Advisory |
https://supportportal.juniper.net/s/article/2021-07-Security-Bulletin-Junos-OS-Multiple-J-Web-vulnerabilities-resolved?language=en_US | Not Applicable |
Configurations
Configuration 1 (hide)
|
Configuration 2 (hide)
|
History
21 Nov 2024, 03:50
Type | Values Removed | Values Added |
---|---|---|
References | () https://github.com/embedthis/appweb/commit/16e6979c82297d5fc4f8661e7ada975f51e4dfa9 - Patch, Third Party Advisory | |
References | () https://github.com/embedthis/appweb/issues/605 - Broken Link, Exploit, Issue Tracking, Patch, Third Party Advisory | |
References | () https://github.com/embedthis/goahead/issues/264 - Broken Link, Exploit, Issue Tracking, Patch, Third Party Advisory | |
References | () https://supportportal.juniper.net/s/article/2021-07-Security-Bulletin-Junos-OS-Multiple-J-Web-vulnerabilities-resolved?language=en_US - Not Applicable |
22 Jun 2023, 19:49
Type | Values Removed | Values Added |
---|---|---|
CPE | cpe:2.3:o:juniper:junos:12.3x48:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r12:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.1:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d20:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r4-s9:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d40:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r10-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d25:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2-s10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s11:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d35:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.1:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.2:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r1-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.2:r2-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d230:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d52:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.2:r2-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x49:d150:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d40:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d30:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d60:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r4-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2-s11:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f2-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d50:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d25:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d59:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.1:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d237:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d21:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.1:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.1:r2-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d34:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.2:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:a1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d45:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x49:d120:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r12-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d490:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d15:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d48:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r4-s12:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.1:r3-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r12-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d236:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r10-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r3-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d63:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d33:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d233:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x49:d131:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d234:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.2:r2-s9:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d47:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.2:r1-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d62:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x49:d140:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d58:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r11:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r2-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r1-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r4-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r4-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r4-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d68:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.1:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r3-s10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r12-s20:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.1:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f2-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r12-s12:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r12-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r1-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d70:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.2:r2-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r12-s11:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r7-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s12:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r4-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d471:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x49:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.2:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d50:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d55:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.2:r2-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r12-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d45:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d70:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d51:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d61:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d65:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s9:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x49:d130:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r12-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2-s9:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.2:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:*:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d231:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d20:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d75:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d470:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d67:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r1-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x49:d160:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3:-:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r1-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d32:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d66:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d235:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x49:d110:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d57:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d30:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r2-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.1:r1-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x49:d100:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d60:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d51:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.1:r3-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r1-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r12-s13:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s12:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d55:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f5-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r2-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r3-s11:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d65:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d56:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.1:r3-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r7-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r1-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.1:r7-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d69:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d232:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.2:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d210:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3x48:d66:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d495:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x49:d15:*:*:*:*:*:* cpe:2.3:o:juniper:junos:12.3:r12-s10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d64:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1x53:d31:*:*:*:*:*:* cpe:2.3:o:juniper:junos:16.2:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.1:-:*:*:*:*:*:* |
|
First Time |
Juniper
Juniper junos |
|
References | (MISC) https://github.com/embedthis/goahead/issues/264 - Broken Link, Exploit, Issue Tracking, Patch, Third Party Advisory | |
References | (MISC) https://github.com/embedthis/appweb/issues/605 - Broken Link, Exploit, Issue Tracking, Patch, Third Party Advisory | |
References | (MISC) https://supportportal.juniper.net/s/article/2021-07-Security-Bulletin-Junos-OS-Multiple-J-Web-vulnerabilities-resolved?language=en_US - Not Applicable |
13 Jun 2023, 21:15
Type | Values Removed | Values Added |
---|---|---|
References |
|
Information
Published : 2018-08-18 03:29
Updated : 2024-11-21 03:50
NVD link : CVE-2018-15505
Mitre link : CVE-2018-15505
CVE.ORG link : CVE-2018-15505
JSON object : View
Products Affected
embedthis
- appweb
- goahead
juniper
- junos
CWE
CWE-476
NULL Pointer Dereference