Vulnerabilidad en Elektra (CVE-2024-41961)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
01/08/2024
Última modificación:
01/08/2024
Descripción
Elektra es un panel de Openstack obstinado para operadores y consumidores de servicios Openstack. Se encontró una vulnerabilidad de inyección de código en la funcionalidad de búsqueda en vivo de la aplicación web Elektra basada en Ruby on Rails. Un usuario autenticado puede crear un término de búsqueda que contenga código Ruby, que luego fluye hacia un receptor "eval" que ejecuta el código. Corregido en la confirmación 8bce00be93b95a6512ff68fe86bf9554e486bc02.
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA



