Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Restricted Views backed objects (OSV1) (CVE-2024-49581)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/12/2024
Última modificación:
02/12/2024

Descripción

Restricted Views backed objects (OSV1) se puede omitir en circunstancias específicas debido a un error de software, lo que podría haber permitido que los usuarios que no tenían permiso para ver dichos objetos los vieran directamente a través del Explorador de objetos. Este error de software no afectó ni hizo que los datos estuvieran disponibles a través de los límites de la organización ni permitió que los usuarios no autenticados vieran o accedieran a los datos. El servicio afectado se ha parcheado y se ha implementado automáticamente en todas las instancias de Foundry administradas por Apollo.

Referencias a soluciones, herramientas e información