Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LibrePhotos (CVE-2023-22903)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2023
Última modificación:
07/04/2025

Descripción

api/views/user.py en LibrePhotos anterior a e19e539 tiene un control de acceso incorrecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:librephotos_project:librephotos:*:*:*:*:*:*:*:* 2023-01-09 (excluyendo)