Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en handcraftedinthealps goodby-csv (CVE-2025-49597)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2025
Última modificación:
16/06/2025

Descripción

handcraftedinthealps goodby-csv es una librería de importación/exportación de CSV de código abierto, flexible, ampliable y con un alto consumo de memoria. Antes de la versión 1.4.3, goodby-csv podía utilizarse como parte de una cadena de métodos explotable cuando existía una vulnerabilidad de deserialización insegura en una aplicación. Esta denominada "cadena de gadgets" no representa una amenaza directa, sino un vector que puede utilizarse para la ejecución remota de código si la aplicación deserializa datos no confiables debido a otra vulnerabilidad. El problema se solucionó en la versión 1.4.3.