Vulnerabilidad en Corveda PHPSandbox 1.3.4 (CVE-2014-125107)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-693
Fallo del mecanismo de protección
Fecha de publicación:
19/12/2023
Última modificación:
17/05/2024
Descripción
Una vulnerabilidad fue encontrada en Corveda PHPSandbox 1.3.4 y clasificada como crítica. Una función desconocida del componente String Handler es afectada por esta vulnerabilidad. La manipulación provoca el fallo del mecanismo de protección. El ataque puede lanzarse de forma remota. La actualización a la versión 1.3.5 puede solucionar este problema. El parche se identifica como 48fde5ffa4d76014bad260a3cbab7ada3744a4cc. Se recomienda actualizar el componente afectado. VDB-248270 es el identificador asignado a esta vulnerabilidad.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:corveda:phpsandbox:1.3.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página