Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los metadatos "Created by" en Dataiku DSS (CVE-2020-8817)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/09/2020
Última modificación:
18/09/2020

Descripción

Dataiku DSS versiones anteriores a 6.0.5, permite a atacantes acceso de escritura al proyecto para modificar los metadatos "Created by"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dataiku:data_science_studio:*:*:*:*:*:*:*:* 6.0.5 (excluyendo)