Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Computer Vision Annotation Tool (CVE-2024-47172)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2024
Última modificación:
30/10/2024

Descripción

Computer Vision Annotation Tool (CVAT) es una herramienta interactiva de anotación de imágenes y videos para visión artificial. Un atacante con una cuenta CVAT puede recuperar cierta información sobre cualquier proyecto, tarea, trabajo o recurso de membresía en la instancia CVAT. La información expuesta de esta manera es la misma que la información devuelta en una solicitud GET al recurso. Además, el atacante también puede alterar el almacenamiento de origen y destino predeterminado asociado con cualquier proyecto o tarea. Actualice a CVAT 2.19.1 o cualquier versión posterior para solucionar el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cvat:computer_vision_annotation_tool:*:*:*:*:*:*:*:* 2.19.1 (excluyendo)