Execució d’ordres FIWARE Keyrock
Jordi Mallol2024-08-20T10:16:58+02:00CVE-2024-42167 ALT (9,1) CVSS3: 0,0 FIWARE Keyrock podria permetre que un atacant remot executi ordres arbitràries al sistema, causat per una vulnerabilitat d'injecció d'ordres del sistema operatiu a la funció "generate_app_certificates" a controllers/saml2/saml2.js. En enviar una sol·licitud especialment dissenyada amb un nom d'organització maliciós, un atacant podria explotar aquesta vulnerabilitat per [...]