PT-2024-25777 · Openbsd · Openbsd

Nikolascw

·

Publicado

2024-05-21

·

Atualizado

2024-07-03

·

CVE-2024-34274

CVSS v3.1

3.9

Baixa

VetorAV:P/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
OpenBD versão 20210306203917-6cbe797
Descrição
O problema diz respeito à desserialização de dados não confiáveis no OpenBD, afetando especificamente os cookies bdglobals e bdclient spot que utilizam dados serializados. Isso pode ser explorado para executar código arbitrário no sistema. Observa-se que essa vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações
Para a versão 20210306203917-6cbe797 do OpenBD, como solução temporária, considere restringir o acesso aos cookies bdglobals e bdclient spot para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-34274

Produtos afetados

Openbsd