Vulnerabilidad en r1605 (CVE-2024-7658)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2024
Última modificación:
13/01/2025
Descripción
Una vulnerabilidad clasificada como problemática fue encontrada en proyectos hasta r1605. Este problema afecta la función get_preview del archivo process.php. La manipulación conduce a un control inadecuado de los identificadores de recursos. El ataque puede iniciarse de forma remota. La actualización a la versión r1720 puede solucionar este problema. El parche se llama eb5a04774927e5855b9d0e5870a2aae5a3dc5a08. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:projectsend:projectsend:*:*:*:*:*:*:*:* | r1720 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/projectsend/projectsend/commit/eb5a04774927e5855b9d0e5870a2aae5a3dc5a08
- https://github.com/projectsend/projectsend/releases/tag/r1720
- https://vuldb.com/?ctiid_274115=
- https://vuldb.com/?id_274115=
- https://vuldb.com/?submit_385000=
- https://www.kiyell.com/private-files-from-projectsend-idor/



