Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos de configuración en el paquete config-handler (CVE-2021-23448)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2021
Última modificación:
28/06/2022

Descripción

Todas las versiones del paquete config-handler son vulnerables a una Contaminación de Prototipos cuando se cargan archivos de configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:config-handler_project:config-handler:1.0.0:*:*:*:*:*:*:*