Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en fat_free_crm (CVE-2022-39281)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/10/2022
Última modificación:
11/10/2022

Descripción

fat_free_crm es una plataforma de administración de las relaciones con los clientes (CRM) de código abierto, basada en Ruby on Rails. En versiones anteriores a 0.20.1 un usuario autenticado puede llevar a cabo un ataque remoto de denegación de servicio contra Fat Free CRM por medio de un acceso a un cubo. La vulnerabilidad ha sido parcheada en el commit "c85a254" y estará disponible en versión "0.20.1". Es recomendado a usuarios actualizar o aplicar manualmente el parche "c85a254". No se presentan mitigaciones conocidas para este problema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fatfreecrm:fatfreecrm:*:*:*:*:*:ruby:*:* 0.20.1 (excluyendo)