Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TestingPlatform (CVE-2023-48310)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
20/11/2023
Última modificación:
29/11/2023

Descripción

TestingPlatform es una plataforma de prueba para estándares de seguridad de Internet. Antes de la versión 2.1.1, la entrada del usuario no se filtra correctamente. Se aceptan opciones de Nmap. En este caso particular, se acepta la opción de crear archivos de registro además de un nombre de host (e incluso sin él). Se crea un archivo de registro en la ubicación especificada. Estos archivos se crean como root. Si el archivo existe, el archivo existente se vuelve inútil. Esto puede resultar en la denegación del servicio. La versión 2.1.1 contiene un parche para este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nc3:testing_platform:*:*:*:*:*:*:*:* 2.1.1 (excluyendo)