Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Parse Server (CVE-2024-39309)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/07/2024
Última modificación:
02/07/2024

Descripción

Parse Server es un backend de código abierto que se puede implementar en cualquier infraestructura que pueda ejecutar Node.js. Una vulnerabilidad en versiones anteriores a 6.5.7 y 7.1.0 permite la inyección de SQL cuando Parse Server está configurado para usar la base de datos PostgreSQL. El algoritmo para detectar inyección SQL ha sido mejorado en las versiones 6.5.7 y 7.1.0. No hay workarounds disponibles.