Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-32571

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2023
Última modificación:
03/07/2023

Descripción

*** Pendiente de traducción *** Dynamic Linq 1.0.7.10 through 1.2.25 before 1.3.0 allows attackers to execute arbitrary code and commands when untrusted input to methods including Where, Select, OrderBy is parsed.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dynamic-linq:linq:*:*:*:*:*:*:*:* 1.0.7.10 (incluyendo) 1.2.25 (incluyendo)