Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ConsoleMe (CVE-2022-27177)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
01/04/2022
Última modificación:
11/04/2022

Descripción

Un problema de cadena de formato de Python que conllevaba a una divulgación de información y una posible ejecución de código remota en ConsoleMe para todas las versiones anteriores a 1.2.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netflix:consoleme:*:*:*:*:*:*:*:* 1.2.2 (excluyendo)