← All CVEs

CVE-2014-9708

medium · 5

Embedthis Appweb before 4.6.6 and 5.x before 5.2.1 allows remote attackers to cause a denial of service (NULL pointer dereference) via a Range header with an empty value, as demonstrated by "Range: x=,".

5
CVSS
56.2%
EPSS (exploit prob.)
99th
EPSS percentile
2015-03-31
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-476

Affected products

VendorProductAffected versions
oracleenterprise_communications_broker<= 2.0.0
embedthisappweb< 4.6.6
embedthisappweb>= 5.0.0, < 5.2.1
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.1x46
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48
juniperjunos12.3x48

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-9708