Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en geokit-rails (CVE-2023-26153)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
06/10/2023
Última modificación:
07/11/2023

Descripción

Las versiones del paquete geokit-rails anteriores a la 2.5.0 son vulnerables a la inyección de comandos debido a una deserialización insegura de YAML dentro de la cookie 'geo_location'. Este problema se puede explotar de forma remota mediante un valor de cookie malicioso. **Nota:** Un atacante puede utilizar esta vulnerabilidad para ejecutar comandos en el host system.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:geokit:geokit-rails:*:*:*:*:*:rails:*:* 2.5.0 (excluyendo)