Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pengu (CVE-2020-36623)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
21/12/2022
Última modificación:
07/11/2023

Descripción

Se encontró una vulnerabilidad en Pengu. Ha sido declarada problemática. La función runApp del archivo src/index.js es afectada por esta vulnerabilidad. La manipulación conduce a la Cross-Site Request Forgery (CSRF). El ataque se puede lanzar de forma remota. El nombre del parche es aea66f12b8cdfc3c8c50ad6a9c89d8307e9d0a91. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-216475.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pengu_project:pengu:*:*:*:*:*:*:*:* 2020-11-02 (excluyendo)