Vulnerabilidad en OpenBD 20210306203917-6cbe797 (CVE-2024-34274)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
21/05/2024
Última modificación:
03/07/2024
Descripción
OpenBD 20210306203917-6cbe797 es vulnerable a la deserialización de datos que no son de confianza. Las cookies bdglobals y bdclient_spot del software OpenBD utilizan datos serializados, que pueden usarse para ejecutar código arbitrario en el sistema. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor.
Impacto
Puntuación base 3.x
3.90
Gravedad 3.x
BAJA



