Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en r1605 (CVE-2024-7658)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2024
Última modificación:
13/01/2025

Descripción

Una vulnerabilidad clasificada como problemática fue encontrada en proyectos hasta r1605. Este problema afecta la función get_preview del archivo process.php. La manipulación conduce a un control inadecuado de los identificadores de recursos. El ataque puede iniciarse de forma remota. La actualización a la versión r1720 puede solucionar este problema. El parche se llama eb5a04774927e5855b9d0e5870a2aae5a3dc5a08. Se recomienda actualizar el componente afectado.

Impacto

Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:projectsend:projectsend:*:*:*:*:*:*:*:* r1720 (excluyendo)