Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en demozx gf_cms 1.0/1.0.1 (CVE-2024-8005)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
20/08/2024
Última modificación:
21/08/2024

Descripción

Se encontró una vulnerabilidad en demozx gf_cms 1.0/1.0.1. Ha sido clasificada como crítica. Esto afecta la función init del archivo internal/logic/auth/auth.go del componente JWT Authentication. La manipulación conduce a credenciales codificadas. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede utilizarse. La actualización a la versión 1.0.2 puede solucionar este problema. El parche se llama be702ada7cb6fdabc02689d90b38139c827458a5. Se recomienda actualizar el componente afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:demozx:gf_cms:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.0.2 (excluyendo)