Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Misskey (CVE-2023-43793)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
04/10/2023
Última modificación:
11/10/2023

Descripción

Misskey es una plataforma de redes sociales descentralizada y de código abierto. Antes de la versión 2023.9.0, al editar la URL, un usuario podía omitir la autenticación del panel Bull, que es la interfaz de usuario de administración de la cola de trabajos, y acceder a él. La versión 2023.9.0 contiene una solución. No se conocen workarounds.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:misskey:misskey:*:*:*:*:*:*:*:* 2023.9.0 (excluyendo)