Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lunary-ai/lunary (CVE-2024-5389)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2024
Última modificación:
09/07/2024

Descripción

En lunary-ai/lunary versión 1.2.13, una granularidad insuficiente de la vulnerabilidad de control de acceso permite a los usuarios crear, actualizar, obtener y eliminar variaciones rápidas para conjuntos de datos que no pertenecen a su organización. Este problema surge debido a que la aplicación no valida adecuadamente la propiedad de las solicitudes del conjunto de datos y sus variaciones con respecto a la organización o proyecto del usuario solicitante. Como resultado, pueden ocurrir modificaciones no autorizadas en las indicaciones del conjunto de datos, lo que lleva a modificaciones o eliminación de las indicaciones del conjunto de datos sin la autorización adecuada. Esta vulnerabilidad afecta la integridad y coherencia de la información del conjunto de datos, lo que podría afectar los resultados de los experimentos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lunary:lunary:1.2.13:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información