Vulnerabilidad en feast-dev/feast (CVE-2024-11602)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025
Descripción
Existe una vulnerabilidad de Cross-Origin Resource Sharing (CORS) en feast-dev/feast versión 0.40.0. La configuración de CORS en el servidor agentscope no restringe correctamente el acceso únicamente a orígenes de confianza, lo que permite que cualquier dominio externo realice solicitudes a la API. Esto puede eludir los controles de seguridad previstos y potencialmente exponer información confidencial.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA