Vulnerabilidad en The Battle for Wesnoth Project (CVE-2018-1999023)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
23/07/2018
Última modificación:
20/09/2018
Descripción
The Battle for Wesnoth Project desde la versión 1.7.0 hasta la 1.14.3 contiene una vulnerabilidad de inyección de código en el motor de scripting de Lua que puede resultar en la ejecución de código fuera del sandbox. El ataque parece ser explotable al cargar juegos, juegos en red, repeticiones y contenido del jugador especialmente manipulados.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wesnoth:the_battle_for_wesnoth:*:*:*:*:*:*:*:* | 1.7.0 (incluyendo) | 1.14.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



