Vulnerabilidad en Perl (CVE-2025-3051)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
01/04/2025
Última modificación:
01/04/2025
Descripción
Linux::Statm::Tiny para Perl anterior a la versión 0.0701 permite cargar código no confiable del directorio de trabajo actual ('.') de forma similar a CVE-2016-1238. Si un atacante coloca un archivo malicioso en el directorio de trabajo actual, este podría cargarse en lugar del archivo deseado, lo que podría provocar la ejecución de código arbitrario. Linux::Statm::Tiny utiliza Mite para generar la sección de código afectada debido a CVE-2025-30672.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA