Input validation error in Gin - CVE-2020-36567
Published: March 3, 2023
Vulnerability identifier: #VU72755
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2020-36567
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to manipulate information in the log files.
The vulnerability exists due to insufficient validation of user-supplied input. A remote attacker can inject arbitrary log lines.
Affected software
Gin
Migration Toolkit for Containers
Red Hat Migration Toolkit for Applications
Planning Analytics Local
Migration Toolkit for Containers
Red Hat Migration Toolkit for Applications
Planning Analytics Local
How to mitigate CVE-2020-36567
Install updates from vendor's website.
Gin - update to 1.6.0
Migration Toolkit for Containers - update to 1.7.8
Red Hat Migration Toolkit for Applications - update to 6.0.1
Planning Analytics Local - addressed in versions 2.0.0.96, 2.1.3
Migration Toolkit for Containers - update to 1.7.8
Red Hat Migration Toolkit for Applications - update to 6.0.1
Planning Analytics Local - addressed in versions 2.0.0.96, 2.1.3