Vulnerabilidad en Firepad (CVE-2024-51210)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
04/12/2024
Última modificación:
05/12/2024
Descripción
Firepad hasta la versión 1.5.11 permite a atacantes remotos, que tienen conocimiento de un ID de pad, recuperar tanto el texto actual de un documento como todo el contenido que se ha pegado previamente en el documento. NOTA: en varios productos similares, este es el comportamiento intencional para cualquiera que conozca el ID completo del documento y la URL correspondiente. NOTA: esta vulnerabilidad solo afecta a productos que ya no reciben soporte del fabricante.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA