Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en prefecthq/prefect (CVE-2024-8183)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025

Descripción

Una configuración incorrecta de CORS (Cross-Origin Resource Sharing) en prefecthq/prefect versión 2.20.2 permite que dominios no autorizados accedan a datos confidenciales. Esta vulnerabilidad puede provocar acceso no autorizado a la base de datos, lo que puede provocar fugas de datos, pérdida de confidencialidad, interrupciones del servicio y riesgos para la integridad de los datos.