Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Judge0 (CVE-2024-29021)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2024
Última modificación:
18/04/2024

Descripción

Judge0 es un sistema de ejecución de código en línea de código abierto. La configuración predeterminada de Judge0 deja al servicio vulnerable a un escape de la zona de pruebas a través de Server Side Request Forgery (SSRF). Esto permite a un atacante con suficiente acceso a la API Judge0 obtener la ejecución de código sin espacio aislado como root en la máquina de destino. Esta vulnerabilidad se solucionó en 1.13.1.