Vulnerabilidad en Foundry’s Linter (CVE-2023-22836)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2024
Última modificación:
08/02/2024
Descripción
En los casos en que un usuario de pila multi-tenant esté operando el servicio Foundry’s Linter y el usuario cambie el nombre de un grupo del valor predeterminado, el valor renombrado puede ser visible para el resto de los inquilinos de la pila.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:guardiansoft:guardian:*:*:*:*:*:*:*:* | 2.278.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página