Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GitHub, Inc. (CVE-2024-43415)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
12/11/2024
Última modificación:
13/11/2024

Descripción

Una neutralización incorrecta de elementos especiales utilizados en un comando SQL en el modelo papertrail/version del módulo decidim_awesome <= v0.11.1 (> 0.9.0) permite que un usuario administrador autenticado manipule consultas SQL para revelar información, leer y escribir archivos o ejecutar comandos.