Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Corda (CVE-2019-25057)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2022
Última modificación:
23/02/2022

Descripción

En Corda versiones anteriores a 4.1, el significado de los datos serializados puede ser modificado por medio de un CustomSerializer controlado por el atacante

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:r3:corda:*:*:*:*:open_source:*:*:* 4.1 (excluyendo)


Referencias a soluciones, herramientas e información