Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CircuitVerse (CVE-2022-36038)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
06/09/2022
Última modificación:
09/09/2022

Descripción

CircuitVerse es una plataforma de código abierto que permite a usuarios construir circuitos lógicos digitales en línea. Una vulnerabilidad de ejecución de código remota (RCE) en CircuitVerse permite a atacantes autenticados ejecutar código arbitrario por medio de cargas útiles JSON especialmente diseñadas. Este problema puede conllevar a una ejecución de código remota (RCE). Se presenta un parche disponible en el commit número 7b3023a99499a7675f10f2c1d9effdf10c35fb6e. Actualmente no se presentan mitigaciones conocidas.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:circuitverse:circuitverse:-:*:*:*:*:*:*:*