Vulnerabilidad en CircuitVerse (CVE-2022-36038)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
06/09/2022
Última modificación:
09/09/2022
Descripción
CircuitVerse es una plataforma de código abierto que permite a usuarios construir circuitos lógicos digitales en línea. Una vulnerabilidad de ejecución de código remota (RCE) en CircuitVerse permite a atacantes autenticados ejecutar código arbitrario por medio de cargas útiles JSON especialmente diseñadas. Este problema puede conllevar a una ejecución de código remota (RCE). Se presenta un parche disponible en el commit número 7b3023a99499a7675f10f2c1d9effdf10c35fb6e. Actualmente no se presentan mitigaciones conocidas.<br />
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:circuitverse:circuitverse:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



