Los investigadores descubren la vulnerabilidad de Nuclei que permite omitir firmas y ejecutar código


Se ha revelado una falla de seguridad de alta gravedad en Nuclei de ProjectDiscovery, un escáner de vulnerabilidades de código abierto ampliamente utilizado que, si se explota con éxito, podría permitir a los atacantes eludir las comprobaciones de firmas y potencialmente ejecutar código malicioso. Con el número de seguimiento CVE-2024-43405, tiene una puntuación CVSS de 7,4 sobre un máximo de 10,0. Esto afecta a todas las versiones de Nuclei posteriores a la 3.0.0. “EL

Exit mobile version