Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las páginas principales del cliente web OMERO.web en Django (CVE-2021-21376)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/03/2021
Última modificación:
27/03/2021

Descripción

OMERO.web es un software de código abierto basado en Django para administrar imágenes microscópicas. OMERO.web versiones anteriores a 5.9.0 carga diversa información sobre el usuario actual, como su identificación, nombre y los grupos en los que se encuentra, y estos están disponibles en las páginas principales del cliente web. Esto representa una vulnerabilidad de exposición de la información. Parte de la información adicional que se está cargando no es usada por el cliente web y se eliminará en esta versión. Esto es corregido en versión 5.9.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openmicroscopy:omero.web:*:*:*:*:*:*:*:* 5.9.0 (excluyendo)