Vulnerabilidad en Cognition Devin (CVE-2024-56083)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
16/12/2024
Última modificación:
16/12/2024
Descripción
La versión anterior a 2024-12-12 de Cognition Devin proporciona acceso de escritura al código a un atacante que descubre la URL https://vscode-randomly_generated_string.devinapps.com (también conocida como la URL de uso compartido en vivo de VSCode) para una sesión específica de "Use Devin's Machine". Por ejemplo, esta URL se puede descubrir si un cliente publica una captura de pantalla de una sesión de Devin en las redes sociales o transmite públicamente su sesión de Devin.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA