Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el procesamiento de un archivo fuente en el paquete bikeshed (CVE-2021-23422)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
16/08/2021
Última modificación:
23/08/2021

Descripción

Esto afecta al paquete bikeshed versiones anteriores a 3.0.0. Esto puede ocurrir cuando se procesa un archivo fuente no confiable que contiene metadatos de comandos de etiquetas en línea. Cuando es ejecutado un comando arbitrario del Sistema Operativo, la salida del comando se incluiría en la salida HTML.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bikeshed_project:bikeshed:*:*:*:*:*:*:*:* 3.0.0 (excluyendo)