Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quarkus (CVE-2023-5720)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2023
Última modificación:
30/11/2023

Descripción

Se encontró una falla en Quarkus, donde no sanitiza adecuadamente los artefactos creados con el complemento Gradle, lo que permite que permanezca cierta información del sistema de compilación. Esta falla permite a un atacante acceder a información potencialmente confidencial desde el sistema de compilación dentro de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quarkus:quarkus:*:*:*:*:*:*:*:* 3.0.1 (incluyendo) 3.2.8 (excluyendo)
cpe:2.3:a:quarkus:quarkus:3.0.0:candidate_release1:*:*:*:*:*:*
cpe:2.3:a:quarkus:quarkus:3.0.0:candidate_release2:*:*:*:*:*:*