Vulnerabilidad en Gotham (CVE-2023-30954)
Severidad:
BAJA
Type:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
15/11/2023
Última modificación:
22/11/2023
Descripción
El servicio del servidor de aplicaciones de vídeo de Gotham contenía una condición de ejecución que provocaría que no aplicara ciertas ACL a nuevos vídeos si el sistema fuente aún no se había inicializado.
Impacto
Puntuación base 3.x
3.70
Severidad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:palantir:video-application-server:*:*:*:*:*:*:*:* | 2.206.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página