Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sentry (CVE-2023-39338)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/07/2025
Última modificación:
15/07/2025

Descripción

Permite que un usuario autenticado (dispositivo registrado) acceda a un servicio protegido por Sentry, incluso si no está autorizado según la política de Sentry para acceder a dicho servicio. No permite que el usuario se autentique ni utilice el servicio, simplemente proporciona acceso al túnel.

Referencias a soluciones, herramientas e información