Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Data::UUID de Perl de CPAN. (CVE-2013-4184)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
10/12/2019
Última modificación:
17/12/2019

Descripción

El módulo Data::UUID de Perl de CPAN versión 1.219, es vulnerable a ataques de tipo symlink.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:data\:\:uuid_project:data\:\:uuid:*:*:*:*:*:*:*:* 1.224 (excluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*