Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en v en Simple-Plist (CVE-2022-26260)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2022
Última modificación:
28/03/2022

Descripción

Se ha detectado que Simple-Plist versión v1.3.0, contiene una vulnerabilidad de contaminación de prototipos por medio de la función .parse()

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simple-plist_project:simple-plist:1.3.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información