Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenBD 20210306203917-6cbe797 (CVE-2024-34274)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
21/05/2024
Última modificación:
03/07/2024

Descripción

OpenBD 20210306203917-6cbe797 es vulnerable a la deserialización de datos que no son de confianza. Las cookies bdglobals y bdclient_spot del software OpenBD utilizan datos serializados, que pueden usarse para ejecutar código arbitrario en el sistema. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor.

Referencias a soluciones, herramientas e información