Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración predeterminada en los atributos de objeto en RPyC. (CVE-2019-16328)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2019
Última modificación:
02/12/2022

Descripción

En RPyC versiones 4.1.x hasta 4.1.1, un atacante remoto puede modificar dinámicamente los atributos de objeto para construir una llamada a un procedimiento remoto que ejecute código para un servicio de RPyC con el establecimiento de la configuración predeterminada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rpyc_project:rpyc:*:*:*:*:*:*:*:* 4.1.0 (incluyendo) 4.1.1 (incluyendo)