Vulnerabilidad en exelban stats (CVE-2025-0396)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
12/01/2025
Última modificación:
12/01/2025
Descripción
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en exelban stats hasta la versión 2.11.21. Este problema afecta a la función shouldAcceptNewConnection del componente XPC Service. La manipulación conduce a la inyección de comandos. Es posible lanzar el ataque en el host local. La actualización a la versión 2.11.22 puede solucionar este problema. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA