CVE

Vulnerabilidad en RegionProtect (CVE-2022-29215)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2022
Última modificación:
07/06/2022

Descripción

RegionProtect es un plugin que permite a usuarios administrar determinados eventos en determinadas regiones del mundo. Las versiones anteriores a 1.1.0 contienen una vulnerabilidad de inyección de YAML que puede causar un bloqueo instantáneo del servidor si los argumentos pasados no coinciden. La versión 1.1.0 contiene un parche para este problema. Como mitigación, restrinja los permisos de los operadores a personas que no sean confiables y evite introducir argumentos que puedan causar un bloqueo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:regionprotect_project:regionprotect:*:*:*:*:*:*:*:* 1.1.0 (excluyendo)