Vulnerabilidad en prefecthq/prefect (CVE-2024-8183)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025
Descripción
Una configuración incorrecta de CORS (Cross-Origin Resource Sharing) en prefecthq/prefect versión 2.20.2 permite que dominios no autorizados accedan a datos confidenciales. Esta vulnerabilidad puede provocar acceso no autorizado a la base de datos, lo que puede provocar fugas de datos, pérdida de confidencialidad, interrupciones del servicio y riesgos para la integridad de los datos.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA



