Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición HTTP en CodeIgniter4 (CVE-2022-24711)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
28/02/2022
Última modificación:
23/06/2023

Descripción

CodeIgniter4 es la rama 4.x de CodeIgniter, un framework web PHP full-stack. En versiones anteriores a 4.1.9, una vulnerabilidad de comprobación de entrada inapropiada permite a atacantes ejecutar rutas CLI por medio de una petición HTTP. La versión 4.1.9 contiene un parche. Actualmente no son conocidas medidas de mitigación para esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codeigniter:codeigniter:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.1.9 (excluyendo)