Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo aleksis/core/util/auth_helpers.py: ClientProtectedResourceMixin de AlekSIS-Core (CVE-2022-29773)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2022
Última modificación:
08/08/2023

Descripción

Un problema de control de acceso en el archivo aleksis/core/util/auth_helpers.py: ClientProtectedResourceMixin de AlekSIS-Core versiones v2.8.1 y anteriores, permite a atacantes acceder a ámbitos arbitrarios si no son establecidos específicamente ámbitos permitidos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aleksis:aleksis:*:*:*:*:*:*:*:* 2.8.2 (excluyendo)