Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo fenom/src/Fenom/Template.php en fenom (CVE-2021-46433)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/03/2022
Última modificación:
04/04/2022

Descripción

En fenom versiones 2.12.1 y anteriores, se presenta una forma en el archivo fenom/src/Fenom/Template.php de omitir el sandbox para ejecutar código PHP arbitrario cuando disable_native_funcs es true

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fenom_project:fenom:*:*:*:*:*:*:*:* 2.12.1 (incluyendo)


Referencias a soluciones, herramientas e información