Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Helix ALM (CVE-2024-3995)

Gravedad:
Pendiente de análisis
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
28/06/2024
Última modificación:
01/07/2024

Descripción

En las versiones de Helix ALM anteriores a la 2024.2.0, se identificó una inyección de comando local. Reportado por Bryan Riggins.

Impacto

Referencias a soluciones, herramientas e información