Vulnerabilidad en Config::IniFiles de SHLOMIF (CVE-2026-11527)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2026
Última modificación:
23/07/2026
Descripción
Las versiones de Config::IniFiles anteriores a la 3.001000 para Perl permiten la inyección de comandos del sistema operativo y la sobrescritura de archivos a través de una llamada &#39;open()&#39; de 2 argumentos del argumento &#39;-file&#39; en &#39;_make_filehandle&#39;.<br />
<br />
Config::IniFiles::_make_filehandle abre un argumento de nombre de archivo con la función &#39;open()&#39; de 2 argumentos de Perl, por lo que un nombre de archivo que comienza o termina con una tubería ( | cmd , cmd | ) o comienza con una redirección ( path , path ) se ejecuta como un comando o una redirección en lugar de abrirse como un archivo. La función auxiliar es la ruta de apertura detrás del argumento &#39;-file&#39; documentado: &#39;new(-file = $thing)&#39; la alcanza a través de &#39;ReadConfig&#39;. Una referencia escalar en memoria (&#39;-file = \$text&#39;) no abre una ruta y no se ve afectada.<br />
<br />
Cualquier llamador que reenvíe entrada no confiable al argumento &#39;-file&#39; puede ejecutar un comando arbitrario o truncar un archivo bajo el UID del proceso.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA



