Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el procesamiento de Descuentos en la biblioteca de Ruby Redcarpet (CVE-2020-26298)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
11/01/2021
Última modificación:
07/11/2023

Descripción

Redcarpet es una biblioteca de Ruby para el procesamiento de Descuentos. En Redcarpet versiones anteriores a 3.5.1, se presenta una vulnerabilidad de inyección que puede habilitar un ataque de tipo cross-site scripting. En las versiones afectadas, no se llevaba a cabo ningún escape HTML al procesar las cotizaciones. Esto aplica incluso cuando la opción ":escape_html" había sido usada. Esto es corregido en la versión 3.5.1 mediante la confirmación de referencia

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redcarpet_project:redcarpet:*:*:*:*:*:ruby:*:* 3.5.1 (excluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*