Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las estadísticas de uso diario y las cargas e índices de inteligencia de código en Sourcegraph (CVE-2021-32787)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/08/2021
Última modificación:
11/08/2021

Descripción

Sourcegraph es un motor de búsqueda y navegación de código. Sourcegraph versiones anteriores a 3.30.0, presenta dos potenciales filtrados de información. El área de administración del sitio puede ser accedida por usuarios normales y toda la información y funcionalidades están apropiadamente protegidas, excepto las estadísticas de uso diario y las cargas e índices de inteligencia de código. No es posible alterar la información, ni interactuar con ninguna otra funcionalidad en el área de administración del sitio. El problema está parcheado en la versión 3.30.0, donde la información no puede ser accedida por usuarios sin privilegios . No hay soluciones aparte de la actualización

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sourcegraph:sourcegraph:*:*:*:*:*:*:*:* 3.30.0 (excluyendo)