Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0377

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/05/2004
Última modificación:
11/07/2017

Descripción

Desbordamiento de búfer en la función win32_stat de <br /> <br /> ActivePerl de ActiveState, y <br /> Perl de Larry Wall anterior a 5.8.3<br /> <br /> permite a atacantes remotos ejecutar comandos arbitrarios mediante nombres de fichero que terminan en un carácter "" (barra invertida).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:activestate:activeperl:*:*:*:*:*:*:*:*
cpe:2.3:a:larry_wall:perl:*:*:*:*:*:*:*:* 5.8.3 (incluyendo)