Vulnerabilidad en Nebari (CVE-2024-34529)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
06/05/2024
Última modificación:
26/03/2025
Descripción
Nebari hasta 2024.4.1 imprime la contraseña raíz temporal de Keycloak.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/nebari-dev/nebari/blob/5463e8df9e8d53a266a7b9d3d4e27353ec43c40b/src/_nebari/deploy.py#L71
- https://github.com/nebari-dev/nebari/issues/2282
- https://github.com/nebari-dev/nebari/blob/5463e8df9e8d53a266a7b9d3d4e27353ec43c40b/src/_nebari/deploy.py#L71
- https://github.com/nebari-dev/nebari/issues/2282