Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el repositorio de GitHub octoprint/octoprint (CVE-2022-3607)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
19/10/2022
Última modificación:
20/10/2022

Descripción

Un Fallo en el Saneo de Elementos Especiales en un Plano Diferente (Inyección de Elementos Especiales) en el repositorio de GitHub octoprint/octoprint versiones anteriores a 1.8.3

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:octoprint:octoprint:*:*:*:*:*:*:*:* 1.8.3 (excluyendo)