Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Config-Model (CVE-2017-0373)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
23/05/2017
Última modificación:
20/04/2025

Descripción

La implementación gen_class_pod en lib/Config/Model/Utils/GenClassPod.pm en Config-Model (conocido como libconfig-model-perl) anterior a la versión 2.102 tiene una peligrosa línea "use lib", que permite a atacantes remotos tener un impacto no especificado a través de un archivo de paquete Debian manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:config-model_project:config-model:*:*:*:*:*:*:*:* 2.101 (incluyendo)