Vulnerabilidad en demozx gf_cms 1.0/1.0.1 (CVE-2024-8005)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
20/08/2024
Última modificación:
21/08/2024
Descripción
Se encontró una vulnerabilidad en demozx gf_cms 1.0/1.0.1. Ha sido clasificada como crítica. Esto afecta la función init del archivo internal/logic/auth/auth.go del componente JWT Authentication. La manipulación conduce a credenciales codificadas. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. La actualización a la versión 1.0.2 puede solucionar este problema. El parche se llama be702ada7cb6fdabc02689d90b38139c827458a5. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:demozx:gf_cms:*:*:*:*:*:*:*:* | 1.0 (incluyendo) | 1.0.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/demozx/gf_cms/commit/be702ada7cb6fdabc02689d90b38139c827458a5
- https://github.com/demozx/gf_cms/commit/de51cc57a96ccca905c837ef925c2cc3a5241383
- https://github.com/demozx/gf_cms/issues/5
- https://github.com/demozx/gf_cms/issues/5#issuecomment-2296590417
- https://vuldb.com/?ctiid_275199=
- https://vuldb.com/?id_275199=
- https://vuldb.com/?submit_393981=



