Vulnerabilidad en las estadísticas de uso diario y las cargas e índices de inteligencia de código en Sourcegraph (CVE-2021-32787)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/08/2021
Última modificación:
11/08/2021
Descripción
Sourcegraph es un motor de búsqueda y navegación de código. Sourcegraph versiones anteriores a 3.30.0, presenta dos potenciales filtrados de información. El área de administración del sitio puede ser accedida por usuarios normales y toda la información y funcionalidades están apropiadamente protegidas, excepto las estadísticas de uso diario y las cargas e índices de inteligencia de código. No es posible alterar la información, ni interactuar con ninguna otra funcionalidad en el área de administración del sitio. El problema está parcheado en la versión 3.30.0, donde la información no puede ser accedida por usuarios sin privilegios . No hay soluciones aparte de la actualización
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sourcegraph:sourcegraph:*:*:*:*:*:*:*:* | 3.30.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



