Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FileUtils y Ruby FileUtils (CVE-2013-2516)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
15/02/2019
Última modificación:
19/02/2019

Descripción

Vulnerabilidad en FileUtils v0.7 y Ruby Gem Fileutils en versiones iguales o anteriores a la v0.7. Existe una vulnerabilidad de inyección de comandos en la variable url proporcionada por el usuario que se pasa al shell.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fileutils_project:fileutils:*:*:*:*:*:ruby:*:* 0.7 (incluyendo)