Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sandbox en el motor de aplicaciones de Google de Python SDK (CVE-2011-4213)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
30/10/2011
Última modificación:
11/04/2025

Descripción

El entorno Sandbox en el motor de aplicaciones de Google de Python SDK anterior a la versión 1.5.4, no impide apropiadamente el uso del módulo de sistema operativo, lo que permite a los usuarios locales omitir las restricciones de acceso previstas y ejecutar comandos arbitrarios por medio de una referencia file_blob_storage.os dentro del parámetro Code a _ah/admin/interactive/execute, una vulnerabilidad diferente a CVE-2011-1364.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:app_engine_python_sdk:*:*:*:*:*:*:*:* 1.5.4 (excluyendo)