Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Addactis IBNRS v.3.10.3.107 (CVE-2024-29375)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2024
Última modificación:
28/03/2025

Descripción

Vulnerabilidad de inyección CSV en Addactis IBNRS v.3.10.3.107 permite a un atacante remoto ejecutar código arbitrario a través de un archivo .ibnrs manipulado en los parámetros Descripción del proyecto, Identificadores, Nombre del triángulo personalizado (dentro de los Triángulos de entrada) y Nombre de la curva de rendimiento.