auth_svc in Caldera before 2.6.5 allows authentication bypass (for REST API requests) via a forged "localhost" string in the HTTP Host…
mitre·CWE-290·Published 2020-03-22
auth_svc en Caldera versiones anteriores a 2.6.5, permite la omisión de autenticación (para peticiones de la API REST) ??por medio de una cadena "localhost" falsificada en el encabezado HTTP Host.