Vulnerabilidad en Frappe (CVE-2023-41328)
Gravedad CVSS v3.1: 
            ALTA
                                                    Tipo: 
          
                          CWE-89
                        Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
          
        Fecha de publicación: 
                          06/09/2023
                  Última modificación: 
                          11/09/2023
                  Descripción
Frappe es un framework web de código bajo escrito en Python y Javascript. Se ha identificado una vulnerabilidad de inyección SQL en Frappe Framework que podría permitir a un actor malintencionado acceder a información confidencial. Este problema se ha solucionado en las versiones 13.46.1 y 14.20.0. Se recomienda a los usuarios que actualicen. No hay ningún workaround para solucionar esto sin actualizar.
                        Impacto
Puntuación base 3.x
          7.50
        Gravedad 3.x
          ALTA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:* | 13.46.1 (excluyendo) | |
| cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:* | 14.0.0 (incluyendo) | 14.20.0 (excluyendo) | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



