Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lunary-ai/lunary (CVE-2024-10272)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025

Descripción

lunary-ai/lunary es vulnerable a un control de acceso deficiente en la última versión. Un atacante puede acceder al contenido de cualquier conjunto de datos sin autorización enviando una solicitud GET al endpoint /v1/datasets sin un token de autorización válido.