Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en The Battle for Wesnoth Project (CVE-2018-1999023)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
23/07/2018
Última modificación:
20/09/2018

Descripción

The Battle for Wesnoth Project desde la versión 1.7.0 hasta la 1.14.3 contiene una vulnerabilidad de inyección de código en el motor de scripting de Lua que puede resultar en la ejecución de código fuera del sandbox. El ataque parece ser explotable al cargar juegos, juegos en red, repeticiones y contenido del jugador especialmente manipulados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wesnoth:the_battle_for_wesnoth:*:*:*:*:*:*:*:* 1.7.0 (incluyendo) 1.14.3 (incluyendo)


Referencias a soluciones, herramientas e información