Vulnerabilidad en Restricted Views backed objects (OSV1) (CVE-2024-49581)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/12/2024
Última modificación:
02/12/2024
Descripción
Restricted Views backed objects (OSV1) se puede omitir en circunstancias específicas debido a un error de software, lo que podría haber permitido que los usuarios que no tenían permiso para ver dichos objetos los vieran directamente a través del Explorador de objetos. Este error de software no afectó ni hizo que los datos estuvieran disponibles a través de los límites de la organización ni permitió que los usuarios no autenticados vieran o accedieran a los datos. El servicio afectado se ha parcheado y se ha implementado automáticamente en todas las instancias de Foundry administradas por Apollo.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA