Vulnerabilidad en cgi.c en weborf (CVE-2023-46586)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/10/2024
Última modificación:
19/03/2025
Descripción
cgi.c en weborf .0.17, 0.18, 0.19 y 0.20 (antes de 1.0) carece de la terminación '\0' en la ruta para scripts CGI porque strncpy se usa incorrectamente.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



