Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en módulo Data::FormValidator para Perl (CVE-2011-2201)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
14/09/2011
Última modificación:
11/04/2025

Descripción

El módulo Data::FormValidator v4.66 y anteriores para Perl, cuando untaint_all_constraints está activada, no conserva correctamente el atributo taint de los datos, lo que podría permitir a atacantes remotos evitar el mecanismo de protección ante corrupción de datos a través de un formulario de entrada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:*:*:*:*:*:*:*:* 4.66 (incluyendo)
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.3:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.4:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.5:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.5.1:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.6:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.7:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.8:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.9:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.10:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.11:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.91:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.92:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:1.93:*:*:*:*:*:*:*
cpe:2.3:a:mark_stosberg:data\:\:formvalidator:2.00:*:*:*:*:*:*:*