Vulnerabilidad en el archivo Module/Settings/UserExport.php en settings/userexport en Friendica (CVE-2021-30141)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/04/2021
Última modificación:
03/08/2024
Descripción
** EN DISPUTA ** El archivo Module/Settings/UserExport.php en Friendica versiones hasta 2021.01, permite que settings/userexport sea usado por usuarios anónimos, como es demostrado por un intento de acceso a un desplazamiento de matriz en un valor de tipo null, y un consumo excesivo de la memoria. NOTA: el proveedor afirma que "la funcionalidad aún requiere una cookie de autenticación válida incluso si la ruta es accesible para usuarios no registrados"
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:friendica:friendica:*:*:*:*:*:*:*:* | 2021.01 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página