Vulnerabilidad en bookstackapp/bookstack (CVE-2023-4624)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
30/08/2023
Última modificación:
21/11/2024
Descripción
Falsificación de Petición del Lado del Servidor (SSRF) en el repositorio de GitHub bookstackapp/bookstack anterior a la v23.08.
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bookstackapp:bookstack:*:*:*:*:*:*:*:* | 23.08 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/bookstackapp/bookstack/commit/c324ad928dbdd54ce5b09eb0dabe60ef9de1ea38
- https://huntr.dev/bounties/9ce5cef6-e546-44e7-addf-a2726fa4e60c
- https://github.com/bookstackapp/bookstack/commit/c324ad928dbdd54ce5b09eb0dabe60ef9de1ea38
- https://huntr.dev/bounties/9ce5cef6-e546-44e7-addf-a2726fa4e60c



