CVE

Vulnerabilidad en Tolgee (CVE-2024-32466)

Severidad:
BAJA
Type:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2024
Última modificación:
18/04/2024

Descripción

Tolgee es una plataforma de localización de código abierto. Para los endpoints `/v2/projects/translations` y `/v2/projects/{projectId}/translations`, se devolvieron datos de traducción incluso cuando a la clave API le faltaba el alcance `translation.view`. Sin embargo, fue imposible recuperar los datos cuando al usuario le faltaba este alcance. Por lo tanto, esto solo es relevante para las claves API generadas por usuarios autorizados a `translation.view`. Esta vulnerabilidad está solucionada en v3.57.2