Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Plixer Scrutinizer (CVE-2023-41263)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
12/10/2023
Última modificación:
16/10/2023

Descripción

Se descubrió un problema en Plixer Scrutinizer antes de la versión 19.3.1. Expone registros de depuración a usuarios no autenticados en la ruta URL /debug/. Con conocimiento de las direcciones IP válidas y los tipos de fuentes, un atacante no autenticado puede descargar registros de depuración que contengan información relacionada con la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:plixer:scrutinizer:*:*:*:*:*:*:*:* 19.3.1 (excluyendo)


Referencias a soluciones, herramientas e información