Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xterm.js (CVE-2019-0542)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
09/01/2019
Última modificación:
07/11/2023

Descripción

Existe una vulnerabilidad de ejecución remota de código en Xterm.js cuando el componente maneja mal los caracteres especiales, también conocida como "Xterm Remote Code Execution Vulnerability". Esto afecta a xterm.js

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xtermjs:xterm.js:*:*:*:*:*:*:*:* 5.0.0 (excluyendo)
cpe:2.3:a:redhat:openshift_container_platform:*:*:*:*:*:*:*:* 3.9 (incluyendo) 3.9.99 (excluyendo)
cpe:2.3:a:redhat:openshift_container_platform:*:*:*:*:*:*:*:* 3.10 (incluyendo) 3.10.163 (excluyendo)
cpe:2.3:a:redhat:openshift_container_platform:*:*:*:*:*:*:*:* 3.11 (excluyendo) 3.11.104 (excluyendo)