Vulnerabilidad en Paperless-ngx (CVE-2024-35184)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
15/05/2024
Última modificación:
16/05/2024
Descripción
Paperless-ngx es un sistema de gestión de documentos que transforma documentos físicos en un archivo en línea con capacidad de búsqueda. A partir de la versión 2.5.0 y antes de la versión 2.8.6, la autenticación de usuario remoto permite el acceso a la API incluso si el acceso a la API está explícitamente deshabilitado. La versión 2.8.6 contiene un parche para el problema.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/paperless-ngx/paperless-ngx/commit/ed05b40ba461641b1b59b0a92f51f3f6a66ce180
- https://github.com/paperless-ngx/paperless-ngx/pull/6739
- https://github.com/paperless-ngx/paperless-ngx/releases/tag/v2.8.6
- https://github.com/paperless-ngx/paperless-ngx/security/advisories/GHSA-72w4-hxqq-c256



