Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SonarSource SonarQube (CVE-2024-47910)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
04/10/2024
Última modificación:
07/10/2024

Descripción

Se descubrió un problema en SonarSource SonarQube anterior a la versión 9.9.5 LTA y en la versión 10.x anterior a la 10.5. Un usuario de SonarQube con el rol de administrador puede modificar una configuración existente de una integración de GitHub para extraer un JWT firmado previamente.