Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FilteredIterator en "Requests" (CVE-2021-29476)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
27/04/2021
Última modificación:
07/05/2021

Descripción

Requests es una biblioteca HTTP escrita en PHP. Las peticiones manejan inapropiadamente una deserialización en FilteredIterator. El problema ha sido parcheado y usuarios de "Requests" versiones 1.6.0, 1.6.1 y 1.7.0 deberían actualizar a versión 1.8.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wordpress:requests:1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:requests:1.6.1:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:requests:1.7.0:*:*:*:*:*:*:*