Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en scout en el repositorio de GitHub clinical-genomics/scout (CVE-2022-1592)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
05/05/2022
Última modificación:
12/05/2022

Descripción

Una vulnerabilidad de tipo Server-Side Request Forgery en scout en el repositorio de GitHub clinical-genomics/scout versiones anteriores a v4.42. Un atacante podría hacer que la aplicación llevara a cabo peticiones arbitrarias para pescar robar la cookie, petición al área privada, o llevar a un ataque de tipo xss...

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clinical-genomics:scout:*:*:*:*:*:*:*:* 4.42 (excluyendo)