Neutralización inadecuada de elementos especiales en CodeMeter WebAdmin de Wibu

Fecha de publicación 02/11/2023
Importancia
5 - Crítica
Recursos Afectados

CodeMeter Runtime, versiones anteriores a 7.60d.

Descripción

La vulnerabilidad de severidad crítica detectada afecta a la neutralización indebida de elementos especiales en la salida utilizada por un componente downstream.

Solución

Versiones 7.60d y superiores.

Detalle

La vulnerabilidad es debida a la falta de verificación de entradas controladas por el usuario, lo que conduce a problemas de inyección. 

Se ha asignado el identificador CVE-2023-24540 para esta vulnerabilidad.