Vulnerabilidad en SonarSource SonarQube (CVE-2024-47910)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
04/10/2024
Última modificación:
07/10/2024
Descripción
Se descubrió un problema en SonarSource SonarQube anterior a la versión 9.9.5 LTA y en la versión 10.x anterior a la 10.5. Un usuario de SonarQube con el rol de administrador puede modificar una configuración existente de una integración de GitHub para extraer un JWT firmado previamente.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



