Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en función canoniseFileName en ospl-os.c en SWI-Prolog (CVE-2012-6089)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/01/2013
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función canoniseFileName en os/pl-os.c en SWI-Prolog anteriores a v6.2.5 y v6.3.x anteriores a v6.3.7, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o posiblemente ejecutar código a través de un nombre de fichero manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:swi-prolog:swi-prolog:*:*:*:*:*:*:*:* 6.2.4 (incluyendo)
cpe:2.3:a:swi-prolog:swi-prolog:5.6.50:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.51:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.52:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.53:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.54:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.55:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.56:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.57:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.58:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.59:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.61:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.62:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.63:*:*:*:*:*:*:*
cpe:2.3:a:swi-prolog:swi-prolog:5.6.64:*:*:*:*:*:*:*