Vulnerabilidad en janeczku/calibre-web (CVE-2021-3987)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
15/11/2024
Última modificación:
19/11/2024
Descripción
Existe una vulnerabilidad de control de acceso indebido en janeczku/calibre-web. La versión afectada permite a los usuarios sin permisos de estantería pública crear estanterías públicas. La vulnerabilidad se debe a que el método `create_shelf` en `shelf.py` no verifica si el usuario tiene los permisos necesarios para crear una estantería pública. Este problema puede provocar que los usuarios realicen acciones no autorizadas.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:janeczku:calibre-web:*:*:*:*:*:*:*:* | 0.6.15 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página