Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las visualizaciones de autenticación en BookWyrm (CVE-2022-35925)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/08/2022
Última modificación:
21/07/2023

Descripción

BookWyrm es una red social de seguimiento de la lectura. Se ha detectado que las versiones anteriores a 0.4.5 carecen de limitación de velocidad en las visualizaciones de autenticación, lo que permite ataques de fuerza bruta. Este problema ha sido parcheado en versión 0.4.5. Los administradores con instancias existentes tendrán que actualizar su archivo "nginx.conf" que fue creado cuando fue configurada la instancia. Es recomendado a usuarios actualizar. Los usuarios que no puedan actualizar, pueden actualizar sus archivos nginx.conf con los cambios manualmente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:joinbookwyrm:bookwyrm:*:*:*:*:*:*:*:* 0.4.5 (excluyendo)