Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en koroket RedditOnRails (CVE-2014-125054)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
07/01/2023
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad fue encontrada en koroket RedditOnRails y clasificada como crítica. Código desconocido del componente Vote Handler es afectado por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. El ataque se puede iniciar de forma remota. El parche se identifica como 7f3c7407d95d532fcc342b00d68d0ea09ca71030. Se recomienda aplicar un parche para solucionar este problema. VDB-217594 es el identificador asignado a esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:reddit-on-rails_project:reddit-on-rails:*:*:*:*:*:ruby:*:* 2014-12-19 (excluyendo)