Vulnerabilidad en Prain (CVE-2024-6950)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
21/07/2024
Última modificación:
15/04/2026
Descripción
Una vulnerabilidad fue encontrada en Prain hasta 1.3.0 y clasificada como crítica. Una función desconocida del archivo /?import del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento file conduce a la inyección de código. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-272072.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://gist.github.com/J1rrY-learn/c5818d700476c4debcf8a334a5c9c243
- https://vuldb.com/?ctiid.272072
- https://vuldb.com/?id.272072
- https://vuldb.com/?submit.375244
- https://gist.github.com/J1rrY-learn/c5818d700476c4debcf8a334a5c9c243
- https://vuldb.com/?ctiid.272072
- https://vuldb.com/?id.272072
- https://vuldb.com/?submit.375244



