Vulnerabilidad en las visualizaciones de autenticación en BookWyrm (CVE-2022-35925)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/08/2022
Última modificación:
21/07/2023
Descripción
BookWyrm es una red social de seguimiento de la lectura. Se ha detectado que las versiones anteriores a 0.4.5 carecen de limitación de velocidad en las visualizaciones de autenticación, lo que permite ataques de fuerza bruta. Este problema ha sido parcheado en versión 0.4.5. Los administradores con instancias existentes tendrán que actualizar su archivo "nginx.conf" que fue creado cuando fue configurada la instancia. Es recomendado a usuarios actualizar. Los usuarios que no puedan actualizar, pueden actualizar sus archivos nginx.conf con los cambios manualmente
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:joinbookwyrm:bookwyrm:*:*:*:*:*:*:*:* | 0.4.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



