Vulnerabilidad en Strapi (CVE-2023-37263)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/09/2023
Última modificación:
25/09/2024
Descripción
Strapi es un sistema de gestión de contenidos headless de código abierto. Antes de la versión 4.12.1, los permisos a nivel de campo no se respetaban en el título de la relación. Si un actor tiene un título de relación y la relación muestra un campo para el que no tiene permiso para ver, el campo seguirá estando visible. La versión 4.12.1 tiene una solución para este problema.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:strapi:strapi:*:*:*:*:*:*:*:* | 4.12.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



