Vulnerabilidad en getopt_simple en Advanced Bash Scripting Guide (CVE-2019-9891)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
31/05/2019
Última modificación:
24/08/2020
Descripción
La función getopt_simple como se describe en Advanced Bash Scripting Guide (ISBN 978-1435752184), permite la escalada de privilegios y la ejecución de comandos cuando es usada en un Shell Script (Fichero) llamado, por ejemplo, por medio del comando sudo.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tldp:advanced_bash-scripting_guide:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



