← volver
CVE-2023-1974highCWE-1230

Exposure of Sensitive Information Through Metadata in answerdev/answer

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.7epss 0.6%
probabilidad de explotación
0.6%top 55% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

La aplicación Answer anterior a la versión 1.0.8 filtra información sensible a través de metadatos de archivos, permitiendo que usuarios no autorizados descubran detalles que deberían permanecer ocultos. Esto puede exponer datos de configuración, rutas internas u otra información confidencial incrustada en los archivos.

Detalle técnico

CWE-1230 describe la exposición inadecuada de información sensible a través de metadatos en sistemas de archivos o archivos. En answer anterior a 1.0.8, los atributos de metadatos (marcas de tiempo, identificadores internos o comentarios incrustados) en archivos servidos pueden ser accesibles para atacantes no autenticados, resultando en divulgación de información sin requerir privilegios especiales o interacción del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Exposure of Sensitive Information Through Metadata in GitHub repository answerdev/answer prior to 1.0.8.
CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H