Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Graphics::ColorNames (CVE-2024-55918)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
13/12/2024
Última modificación:
17/12/2024

Descripción

Se descubrió un problema en el paquete Graphics::ColorNames anterior a la versión 3.2.0 para Perl. Existe una ambigüedad entre los módulos y los nombres de archivo que puede provocar una inyección de código HTML por parte de un atacante que pueda crear un archivo en el directorio de trabajo actual.