Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo Module/Settings/UserExport.php en settings/userexport en Friendica (CVE-2021-30141)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/04/2021
Última modificación:
03/08/2024

Descripción

** EN DISPUTA ** El archivo Module/Settings/UserExport.php en Friendica versiones hasta 2021.01, permite que settings/userexport sea usado por usuarios anónimos, como es demostrado por un intento de acceso a un desplazamiento de matriz en un valor de tipo null, y un consumo excesivo de la memoria. NOTA: el proveedor afirma que "la funcionalidad aún requiere una cookie de autenticación válida incluso si la ruta es accesible para usuarios no registrados"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:friendica:friendica:*:*:*:*:*:*:*:* 2021.01 (incluyendo)