Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Strapi (CVE-2023-37263)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/09/2023
Última modificación:
25/09/2024

Descripción

Strapi es un sistema de gestión de contenidos headless de código abierto. Antes de la versión 4.12.1, los permisos a nivel de campo no se respetaban en el título de la relación. Si un actor tiene un título de relación y la relación muestra un campo para el que no tiene permiso para ver, el campo seguirá estando visible. La versión 4.12.1 tiene una solución para este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:strapi:strapi:*:*:*:*:*:*:*:* 4.12.1 (excluyendo)