← volver
CVE-2023-1974

Exposure of Sensitive Information Through Metadata in answerdev/answer

CVSS 7.7 HIGHEPSS 0.6%CWE-1230
En resumen

La aplicación Answer anterior a la versión 1.0.8 filtra información sensible a través de metadatos de archivos, permitiendo que usuarios no autorizados descubran detalles que deberían permanecer ocultos. Esto puede exponer datos de configuración, rutas internas u otra información confidencial incrustada en los archivos.

Detalle técnico

CWE-1230 describe la exposición inadecuada de información sensible a través de metadatos en sistemas de archivos o archivos. En answer anterior a 1.0.8, los atributos de metadatos (marcas de tiempo, identificadores internos o comentarios incrustados) en archivos servidos pueden ser accesibles para atacantes no autenticados, resultando en divulgación de información sin requerir privilegios especiales o interacción del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Exposure of Sensitive Information Through Metadata in GitHub repository answerdev/answer prior to 1.0.8.
CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →