Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iTunesRPC-Remastered (CVE-2022-23603)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/02/2022
Última modificación:
05/05/2025

Descripción

iTunesRPC-Remastered es una aplicación de mucha presencia en discord para su uso con iTunes y Apple Music. En el código anterior al commit 24f43aa la entrada del usuario no es saneada apropiadamente y es posible una inyección de código. Se recomienda a usuarios que actualicen lo antes posible. No se conocen medidas de mitigación adicionales para este problema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:itunesrpc-remastered_project:itunesrpc-remastered:-:*:*:*:*:*:*:*