Vulnerabilidad en la colocación de un archivo ".mlrrc" en el directorio de trabajo en Miller (recurso de línea de comandos) (CVE-2020-15167)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
02/09/2020
Última modificación:
18/11/2021
Descripción
En Miller (recurso de línea de comandos) usando el soporte de archivos de configuración introducido en la versión 5.9.0, es posible para un atacante causar que Miller ejecute código arbitrario mediante la colocación de un archivo ".mlrrc" malicioso en el directorio de trabajo. Consulte el Aviso de Seguridad de GitHub vinculado para obtener detalles completos. Una solución está lista y será publicada como Miller versión 5.9.1
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:johnkerl:miller:5.9.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



