Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cognition Devin (CVE-2024-56083)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
16/12/2024
Última modificación:
16/12/2024

Descripción

La versión anterior a 2024-12-12 de Cognition Devin proporciona acceso de escritura al código a un atacante que descubre la URL https://vscode-randomly_generated_string.devinapps.com (también conocida como la URL de uso compartido en vivo de VSCode) para una sesión específica de "Use Devin's Machine". Por ejemplo, esta URL se puede descubrir si un cliente publica una captura de pantalla de una sesión de Devin en las redes sociales o transmite públicamente su sesión de Devin.