Vulnerabilidad en CodeIgniter y Kohana (CVE-2014-8684)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
19/09/2017
Última modificación:
20/04/2025
Descripción
CodeIgniter antes de la versión 3.0 y Kohana 3.2.3 y anteriores y en versiones 3.3.x hasta la 3.3.2 facilita que los atacantes remotos suplanten cookies de sesión y lleven a cabo ataques de inyección de objetos PHP. Esto se realizaría por medio de operadores estándar de comparación de strings para comparar hashes criptográficos.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:codeigniter:codeigniter:*:*:*:*:*:*:*:* | 2.2.6 (incluyendo) | |
cpe:2.3:a:kohanaframework:kohana:3.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:kohanaframework:kohana:3.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:kohanaframework:kohana:3.3.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/130609/Seagate-Business-NAS-Unauthenticated-Remote-Command-Execution.html
- http://seclists.org/fulldisclosure/2014/May/54
- https://github.com/kohana/core/pull/492
- https://scott.arciszewski.me/research/full/php-framework-timing-attacks-object-injection
- http://packetstormsecurity.com/files/130609/Seagate-Business-NAS-Unauthenticated-Remote-Command-Execution.html
- http://seclists.org/fulldisclosure/2014/May/54
- https://github.com/kohana/core/pull/492
- https://scott.arciszewski.me/research/full/php-framework-timing-attacks-object-injection