Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plone Docker Official Image 5.2.13 (5221) (CVE-2024-23055)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/01/2024
Última modificación:
02/02/2024

Descripción

Un problema en el software de código abierto Plone Docker Official Image 5.2.13 (5221) permite la ejecución remota de código mediante una validación incorrecta de la entrada por parte de los encabezados HOST.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:plone:plone_docker_official_image:5.2.13:*:*:*:*:*:*:*