Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cube (CVE-2023-50709)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/12/2023
Última modificación:
19/12/2023

Descripción

Cube es una capa semántica para crear aplicaciones de datos. Antes de la versión 0.34.34, era posible hacer que toda la API de Cube no estuviera disponible enviando una solicitud especialmente manipulada a un endpoint de la API de Cube. El problema se solucionó en `v0.34.34` y se recomienda que todos los usuarios que expongan las API de Cube a la Internet pública actualicen a la última versión para evitar interrupciones en el servicio. Actualmente no existe ninguna workaround para versiones anteriores y la recomendación es actualizarlas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cube:cube.js:*:*:*:*:*:node.js:*:* 0.34.34 (excluyendo)