Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sisimai (CVE-2022-4891)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2023
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad ha sido encontrada en Sisimai hasta 4.25.14p11 y clasificada como problemática. Esta vulnerabilidad afecta a la función to_plain del archivo lib/sisimai/string.rb. La manipulación conduce a una complejidad de expresiones regulares ineficiente. El exploit ha sido divulgado al público y puede utilizarse. La actualización a la versión 4.25.14p12 puede solucionar este problema. El nombre del parche es 51fe2e6521c9c02b421b383943dc9e4bbbe65d4e. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-218452.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:libsisimai:sisimai:*:*:*:*:*:*:*:* 4.25.14 (excluyendo)
cpe:2.3:a:libsisimai:sisimai:4.25.14:-:*:*:*:*:*:*
cpe:2.3:a:libsisimai:sisimai:4.25.14:p1:*:*:*:*:*:*
cpe:2.3:a:libsisimai:sisimai:4.25.14:p10:*:*:*:*:*:*
cpe:2.3:a:libsisimai:sisimai:4.25.14:p11:*:*:*:*:*:*
cpe:2.3:a:libsisimai:sisimai:4.25.14:p3:*:*:*:*:*:*
cpe:2.3:a:libsisimai:sisimai:4.25.14:p5:*:*:*:*:*:*
cpe:2.3:a:libsisimai:sisimai:4.25.14:p6:*:*:*:*:*:*
cpe:2.3:a:libsisimai:sisimai:4.25.14:p7:*:*:*:*:*:*
cpe:2.3:a:libsisimai:sisimai:4.25.14:p8:*:*:*:*:*:*
cpe:2.3:a:libsisimai:sisimai:4.25.14:p9:*:*:*:*:*:*