← voltar
CVE-2023-1974

Exposure of Sensitive Information Through Metadata in answerdev/answer

CVSS 7.7 HIGHEPSS 0.6%CWE-1230
Em resumo

A aplicação Answer anterior à versão 1.0.8 vaza informações sensíveis através de metadados de arquivos, permitindo que usuários não autorizados descubram detalhes que deveriam permanecer ocultos. Isso pode expor dados de configuração, caminhos internos ou outras informações confidenciais incorporadas nos arquivos.

Detalhe técnico

CWE-1230 descreve a exposição inadequada de informações sensíveis através de metadados em sistemas de arquivos ou arquivos. No answer anterior a 1.0.8, atributos de metadados (timestamps, identificadores internos ou comentários incorporados) em arquivos servidos podem ser acessíveis a atacantes não autenticados, resultando em divulgação de informações sem exigir privilégios especiais ou interação do usuário.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Exposure of Sensitive Information Through Metadata in GitHub repository answerdev/answer prior to 1.0.8.
CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →