Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-30956

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** A security defect was identified in Foundry Comments that enabled a user to discover the contents of an attachment submitted to another comment if they knew the internal UUID of the target attachment. This defect was resolved with the release of Foundry Comments 2.267.0.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:palantir:foundry_comments:*:*:*:*:*:*:*:* 2.267.0 (excluyendo)


Referencias a soluciones, herramientas e información