Vulnerabilidad en Judge0 (CVE-2024-29021)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2024
Última modificación:
18/04/2024
Descripción
Judge0 es un sistema de ejecución de código en línea de código abierto. La configuración predeterminada de Judge0 deja al servicio vulnerable a un escape de la zona de pruebas a través de Server Side Request Forgery (SSRF). Esto permite a un atacante con suficiente acceso a la API Judge0 obtener la ejecución de código sin espacio aislado como root en la máquina de destino. Esta vulnerabilidad se solucionó en 1.13.1.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA



