Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función search_path, la opción --check o la opción -d en please (CVE-2021-31153)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2021
Última modificación:
12/07/2022

Descripción

please versiones anteriores a 0.4, permite a un atacante local no privilegiado obtener conocimiento sobre la existencia de archivos o directorios en ubicaciones privilegiadas por medio de la función search_path, la opción --check o la opción -d

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:please_project:please:*:*:*:*:*:*:*:* 0.4 (excluyendo)