Vulnerabilidad en Nexkey (CVE-2023-49095)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
30/11/2023
Última modificación:
05/12/2023
Descripción
nexkey es una plataforma de microblogging. Una validación insuficiente de las solicitudes de ActivityPub recibidas en la bandeja de entrada podría permitir que cualquier usuario se haga pasar por otro usuario en determinadas circunstancias. Este problema se solucionó en la versión 12.122.2.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nexryai:nexkey:*:*:*:*:*:node.js:*:* | 12.122.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página