Vulnerabilidad en Pengu (CVE-2020-36623)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
21/12/2022
Última modificación:
07/11/2023
Descripción
Se encontró una vulnerabilidad en Pengu. Ha sido declarada problemática. La función runApp del archivo src/index.js es afectada por esta vulnerabilidad. La manipulación conduce a la Cross-Site Request Forgery (CSRF). El ataque se puede lanzar de forma remota. El nombre del parche es aea66f12b8cdfc3c8c50ad6a9c89d8307e9d0a91. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-216475.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pengu_project:pengu:*:*:*:*:*:*:*:* | 2020-11-02 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página