Vulnerabilidad en GeoNetwork (CVE-2024-32037)
Gravedad:
Pendiente de análisis
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
11/02/2025
Última modificación:
11/02/2025
Descripción
GeoNetwork es una aplicación de catálogo para administrar recursos referenciados espacialmente. En versiones anteriores a 4.2.10 y 4.4.5, los encabezados de respuesta del endpoint de búsqueda contienen información sobre el software Elasticsearch en uso. Esta información es valiosa desde el punto de vista de la seguridad porque permite identificar fácilmente el software utilizado por el servidor. GeoNetwork 4.4.5 y 4.2.10 solucionan este problema. No se conocen workarounds.
Impacto
Puntuación base 3.x
0.00
Gravedad 3.x
Pendiente de análisis



