Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos temporales en los scripts de los addons de gs-gpl (CVE-2005-2352)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
01/11/2019
Última modificación:
20/11/2024

Descripción

Una condición de carrera en los archivos temporales se encontró en los scripts de los addons de gs-gpl versiones anteriores a 8.56.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gs-gpl_project:gs-gpl:*:*:*:*:*:*:*:* 8.56 (excluyendo)