Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ydata (CVE-2024-37062)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
04/06/2024
Última modificación:
04/06/2024

Descripción

La deserialización de datos que no son de confianza puede ocurrir en las versiones 3.7.0 o posteriores de la biblioteca de código abierto ydata-profiling de Ydata, lo que permite que un informe creado con fines malintencionados ejecute código arbitrario en el sistema de un usuario final cuando se carga.

Referencias a soluciones, herramientas e información