Vulnerabilidad en Galette (CVE-2024-24761)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/03/2024
Última modificación:
17/12/2024
Descripción
Galette es una aplicación web de gestión de membresías para organizaciones sin fines de lucro. A partir de la versión 1.0.0 y antes de la versión 1.0.2, las páginas públicas están restringidas de forma predeterminada solo a administradores y miembros del personal. Desde la configuración es posible restringir a miembros actualizados o a todos. La versión 1.0.2 soluciona este problema.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:galette:galette:1.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:galette:galette:1.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/galette/galette/commit/a5c18bb9819b8da1b3ef58f3e79577083c657fbb
- https://github.com/galette/galette/security/advisories/GHSA-jrqg-mpwv-pxpv
- https://github.com/galette/galette/commit/a5c18bb9819b8da1b3ef58f3e79577083c657fbb
- https://github.com/galette/galette/security/advisories/GHSA-jrqg-mpwv-pxpv