Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ttembed (CVE-2018-10922)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
02/08/2018
Última modificación:
09/10/2019

Descripción

Existe un error de validación de entradas en ttembed. Con un archivo de entradas manipulado, un atacante podría ser capaz de desencadenar una condición de denegación de servicio debido a que ttembed confía en valores controlados por el atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ttembed_project:ttembed:-:*:*:*:*:*:*:*