Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Corveda PHPSandbox 1.3.4 (CVE-2014-125107)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
19/12/2023
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad fue encontrada en Corveda PHPSandbox 1.3.4 y clasificada como crítica. Una función desconocida del componente String Handler es afectada por esta vulnerabilidad. La manipulación provoca el fallo del mecanismo de protección. El ataque puede lanzarse de forma remota. La actualización a la versión 1.3.5 puede solucionar este problema. El parche se identifica como 48fde5ffa4d76014bad260a3cbab7ada3744a4cc. Se recomienda actualizar el componente afectado. VDB-248270 es el identificador asignado a esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:corveda:phpsandbox:1.3.4:*:*:*:*:*:*:*