Neutralización inadecuada de elementos especiales en CodeMeter WebAdmin de Wibu
Fecha de publicación 02/11/2023
Identificador
INCIBE-2023-0471
Importancia
5 - Crítica
Recursos Afectados
CodeMeter Runtime, versiones anteriores a 7.60d.
Descripción
La vulnerabilidad de severidad crítica detectada afecta a la neutralización indebida de elementos especiales en la salida utilizada por un componente downstream.
Solución
Versiones 7.60d y superiores.
Detalle
La vulnerabilidad es debida a la falta de verificación de entradas controladas por el usuario, lo que conduce a problemas de inyección.
Se ha asignado el identificador CVE-2023-24540 para esta vulnerabilidad.
Listado de referencias