Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Paperless-ngx (CVE-2024-35184)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/05/2024
Última modificación:
16/05/2024

Descripción

Paperless-ngx es un sistema de gestión de documentos que transforma documentos físicos en un archivo en línea con capacidad de búsqueda. A partir de la versión 2.5.0 y antes de la versión 2.8.6, la autenticación de usuario remoto permite el acceso a la API incluso si el acceso a la API está explícitamente deshabilitado. La versión 2.8.6 contiene un parche para el problema.