Vulnerabilidad en bootstrap-sass 3.2.0.3 (CVE-2019-10842)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
04/04/2019
Última modificación:
11/04/2019
Descripción
Se ha descubierto una ejecución de código arbitrario (mediante código de puerta trasera) en bootstrap-sass 3.2.0.3, cuando se descarga desde rubygems.org. Un atacante no autenticado puede manipular el valor de la cookie ___cfduid con código arbitrario base64 para que se ejecute mediante eval(). Esto puede explotarse para ejecutar código arbitrario en el sistema objetivo. Nótese que hay tres guiones bajos en el nombre de la cookie. Esto no está relacionado con la cookie __cfduid que Cloudflare usa de manera legítima.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:getbootstrap:bootstrap-sass:3.2.0.3:*:*:*:*:ruby:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



