Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el restablecimiento del contexto de seguridad en algunas acciones de transacción en Neo4j Graph Database (CVE-2021-34802)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
30/07/2021
Última modificación:
04/08/2021

Descripción

Un fallo en el restablecimiento del contexto de seguridad en algunas acciones de transacción en Neo4j Graph Database versiones 4.2 y 4.3, podría permitir a usuarios autenticados ejecutar comandos con privilegios elevados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:neo4j:graph_databse:4.2:*:*:*:*:*:*:*
cpe:2.3:a:neo4j:graph_databse:4.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información