Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación "Bytebase" (CVE-2022-32169)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
28/09/2022
Última modificación:
21/05/2025

Descripción

La aplicación "Bytebase" no restringe a usuarios poco privilegiados el acceso a "admin issues" para las que un usuario no autorizado puede ver las incidencias "OPEN" y "CLOSE" por "Admin" y el endpoint afectado es "/issue"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bytebase:bytebase:*:*:*:*:*:*:*:* 0.1.0 (incluyendo) 1.0.4 (incluyendo)