Vulnerabilidad en Spree Commerce (CVE-2013-1656)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
08/03/2013
Última modificación:
11/04/2025
Descripción
Spree Commerce 1.0.x hasta la versión 1.3.2 permite a administradores autenticados remotos instanciar objetos Ruby arbitrarios y ejecutar comandos arbitrarios a través de el parámetro (1) payment_method en core/app/controllers/spree/admin/payment_methods_controller.rb; y (2) promotion_action en promotion_actions_controller.rb, (3) promotion_rule en promotion_rules_controller.rb y (4) calculator_type en promotions_controller.rb en promo/app/controllers/spree/admin/, relacionado con la utilización insegura de la función constantize.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:spreecommerce:spree:*:*:*:*:*:*:*:* | 1.3.2 (incluyendo) | |
| cpe:2.3:a:spreecommerce:spree:1.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.0.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.1.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:spreecommerce:spree:1.1.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blog.conviso.com.br/2013/03/spree-commerce-multiple-unsafe.html
- http://spreecommerce.com/blog/multiple-security-vulnerabilities-fixed
- https://www.conviso.com.br/advisories/CVE-2013-1656.txt
- http://blog.conviso.com.br/2013/03/spree-commerce-multiple-unsafe.html
- http://spreecommerce.com/blog/multiple-security-vulnerabilities-fixed
- https://www.conviso.com.br/advisories/CVE-2013-1656.txt



