Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en módulo Safe de Perl (CVE-2010-1168)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
21/06/2010
Última modificación:
19/09/2017

Descripción

El módulo Safe (Safe.pm) en versiones anteriores a la v2.25 de Perl permite a atacantes, dependiendo del contexto, evitar las restricciones de acceso previstas (1) Safe::reval y (2) Safe::rdo, e inyectar y ejecutar código de su elección, a través de vectores de ataque que involucran métodos llamados implícitamente y objetos implícitamente "blessed", como se ha demostrado por los métodos (a) DESTROY y (b) AUTOLOAD. Relacionado con los "automagic methods".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rafael_garcia-suarez:safe:2.08:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.09:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.11:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.13:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.14:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.15:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.16:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.17:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.18:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.19:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.20:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.21:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.22:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.23:*:*:*:*:*:*:*
cpe:2.3:a:rafael_garcia-suarez:safe:2.24:*:*:*:*:*:*:*