Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos JetBrains (CVE-2018-14878)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
13/08/2018
Última modificación:
12/10/2018

Descripción

JetBrains dotPeek en versiones anteriores a 2018.2 y ReSharper Ultimate en versiones anteriores a 2018.1.4 permiten que los atacantes ejecuten código descompilando un objeto .NET compilado (como un archivo DLL o EXE) con un archivo específico por una deserialización de datos no fiables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jetbrains:dotpeek:*:*:*:*:*:*:*:* 2018.2 (excluyendo)
cpe:2.3:a:jetbrains:resharper_ultimate:*:*:*:*:*:*:*:* 2018.1.4 (incluyendo)