Vulnerabilidad en Google Cloud (CVE-2024-5166)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/05/2024
Última modificación:
22/07/2025
Descripción
Una referencia de objeto directa insegura en Looker de Google Cloud permitió la exposición de metadatos entre usuarios autenticados de Looker que compartían el mismo modelo LookML.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:google:looker:23.18:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:23.20:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:24.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:24.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:24.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:24.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:24.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:24.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:24.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:24.14:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:24.16:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:24.18:*:*:*:*:*:*:* | ||
| cpe:2.3:a:google:looker:24.20:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



