Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en gitlearn (CVE-2015-10040)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en gitlearn. Ha sido declarada problemática. Esta vulnerabilidad afecta a la función getGrade/getOutOf del archivo scripts/config.sh del componente Escape Sequence Handler. La manipulación conduce a la inyección. El ataque se puede iniciar de forma remota. El parche se identifica como 3faa5deaa509012069afe75cd03c21bda5050a64. Se recomienda aplicar un parche para solucionar este problema. VDB-218302 es el identificador asignado a esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gitlearn_project:gitlearn:*:*:*:*:*:*:*:* 2015-06-09 (excluyendo)