Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en getClass en la firma pública estática java.lang.Class.forName de java.lang.Class en Pebble Templates (CVE-2019-19899)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2019
Última modificación:
21/07/2021

Descripción

Pebble Templates versión 3.1.2, permite a atacantes omitir un mecanismo de protección (destinado a bloquear el acceso a instancias de java.lang.Class) porque getClass es accesible por medio de la firma pública estática java.lang.Class.forName (java.lang.Module, java.lang.String) de java.lang.Class.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pebbletemplates:pebble_templates:3.1.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información