Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en hyavijava v6.0.07.1 (CVE-2023-51084)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
27/12/2023
Última modificación:
11/09/2024

Descripción

Se descubrió que hyavijava v6.0.07.1 contenía un desbordamiento de pila mediante el método ResultConverter.convert2Xml.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yavijava:yavijava:6.0.07.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información