Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el valor $Version en el módulo Module-Metadata para Perl (CVE-2013-1437)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
28/01/2020
Última modificación:
04/02/2020

Descripción

Una vulnerabilidad de inyección de Eval en el módulo Module-Metadata versiones anteriores a 1.000015 para Perl, permite a atacantes remotos ejecutar código de Perl arbitrario por medio del valor $Version.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:module-metadata_project:module-metadata:*:*:*:*:*:perl:*:* 1.000015 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:18:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:19:*:*:*:*:*:*:*