Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo PlRPC para Perl (CVE-2013-7284)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
29/04/2014
Última modificación:
12/04/2025

Descripción

El módulo PlRPC para Perl, posiblemente 0.2020 y anteriores, utiliza el módulo Storable, lo que permite a atacantes remotos ejecutar código arbitrario a través de una solicitud manipulada, lo cual no se maneja debidamente cuando está deserializada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:malcolm_nooning:pirpc:*:*:*:*:*:perl:*:* 0.2020 (incluyendo)
cpe:2.3:a:malcolm_nooning:pirpc:0.2000:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2001:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2002:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2003:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2010:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2011:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2012:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2013:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2014:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2016:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2017:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2018:*:*:*:*:perl:*:*
cpe:2.3:a:malcolm_nooning:pirpc:0.2019:*:*:*:*:perl:*:*