Vulnerabilidad en Graphics::ColorNames (CVE-2024-55918)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
13/12/2024
Última modificación:
17/12/2024
Descripción
Se descubrió un problema en el paquete Graphics::ColorNames anterior a la versión 3.2.0 para Perl. Existe una ambigüedad entre los módulos y los nombres de archivo que puede provocar una inyección de código HTML por parte de un atacante que pueda crear un archivo en el directorio de trabajo actual.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA