Vulnerabilidad en fat_free_crm (CVE-2022-39281)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/10/2022
Última modificación:
11/10/2022
Descripción
fat_free_crm es una plataforma de administración de las relaciones con los clientes (CRM) de código abierto, basada en Ruby on Rails. En versiones anteriores a 0.20.1 un usuario autenticado puede llevar a cabo un ataque remoto de denegación de servicio contra Fat Free CRM por medio de un acceso a un cubo. La vulnerabilidad ha sido parcheada en el commit "c85a254" y estará disponible en versión "0.20.1". Es recomendado a usuarios actualizar o aplicar manualmente el parche "c85a254". No se presentan mitigaciones conocidas para este problema
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fatfreecrm:fatfreecrm:*:*:*:*:*:ruby:*:* | 0.20.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página