Embedthis Software GoAhead 安全漏洞 CVE-2021-41615 CNNVD-202208-2477

- AV AC AU C I A
发布: 2022-08-08
修订: 2024-11-21

Embedthis Software GoAhead是美国Embedthis Software公司的一个开源的小型嵌入式 Web 服务器。 Embedthis Software GoAhead WebServer 2.1.8版本存在安全漏洞,该漏洞源于websda.c 没有足够的 nonce 熵,但是nonce 计算依赖于硬编码的oneuponatimeinparadise 值,它不遵循 RFC 7616 HTTP 摘要访问身份验证的数据保密指南。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息