Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente IsolatedRazorEngine de Antaris RazorEngine (CVE-2021-46703)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/03/2022
Última modificación:
04/08/2024

Descripción

** NO SOPORTADO CUANDO SE ASIGNÓ ** En el componente IsolatedRazorEngine de Antaris RazorEngine versiones hasta 4.5.1-alpha001, un atacante puede ejecutar código .NET arbitrario en un entorno sandboxed (si usuarios pueden controlar externamente el contenido de la plantilla). NOTA: Esta vulnerabilidad sólo afecta a productos que ya no son soportados por el mantenedor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:razorengine_project:razorengine:*:*:*:*:*:*:*:* 4.5.1 (excluyendo)
cpe:2.3:a:razorengine_project:razorengine:4.5.1:alpha001:*:*:*:*:*:*


Referencias a soluciones, herramientas e información