Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los resultados de las tareas almacenados en la base de datos en django-celery-results (CVE-2020-17495)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
11/08/2020
Última modificación:
14/08/2020

Descripción

django-celery-results versiones hasta 1.2.1, almacena los resultados de las tareas en la base de datos. Entre los datos que almacena se encuentran las variables pasadas a las tareas. Las variables pueden contener información confidencial en texto sin cifrar que no se encuentra sin cifrar en la base de datos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:django-celery-results_project:django-celery-results:*:*:*:*:*:*:*:* 1.2.1 (incluyendo)


Referencias a soluciones, herramientas e información