Vulnerabilidad en Collabora Online (CVE-2024-30265)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2024
Última modificación:
04/04/2024
Descripción
Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Cualquier implementación del panel voilà permite la inclusión de archivos locales. Cualquier archivo en un sistema de archivos que sea legible por el usuario que ejecuta el servidor del panel voilà puede ser descargado por alguien con acceso de red al servidor. Si esto todavía requiere autenticación depende de cómo se implemente voilà. Este problema se solucionó en 0.2.17, 0.3.8, 0.4.4 y 0.5.6.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/voila-dashboards/voila/commit/00d6362c237b6b4d466873535554d6076ead0c52
- https://github.com/voila-dashboards/voila/commit/28faacc9b03b160fd8fa920ad045f4ec0667ab67
- https://github.com/voila-dashboards/voila/commit/5542e4ae36bb5d184deaa48f95e76be477756af2
- https://github.com/voila-dashboards/voila/commit/98b6a40fec27723572314fdbba99bdc147d904c8
- https://github.com/voila-dashboards/voila/commit/c045be6988539d07cceeb9f82fc660a49485d504
- https://github.com/voila-dashboards/voila/security/advisories/GHSA-2q59-h24c-w6fg



