Vulnerabilidad en andrei-tatar nora-firebase-common (CVE-2024-30564)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2024
Última modificación:
15/04/2026
Descripción
Un problema en andrei-tatar nora-firebase-common entre v.1.0.41 y v.1.12.2 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en el parámetro updateState del método updateStateInternal.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://gist.github.com/mestrtee/5dc2c948c2057f98d3de0a9790903c6c
- https://github.com/andrei-tatar/nora-firebase-common/commit/bf30b75d51be04f6c1f884561a223226c890f01b
- https://gist.github.com/mestrtee/5dc2c948c2057f98d3de0a9790903c6c
- https://github.com/andrei-tatar/nora-firebase-common/commit/bf30b75d51be04f6c1f884561a223226c890f01b



