Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Appwrite CLI (CVE-2023-50974)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
09/01/2024
Última modificación:
12/01/2024

Descripción

En Appwrite CLI anterior a 3.0.0, cuando se utiliza el comando de inicio de sesión, las credenciales del usuario de Appwrite se almacenan en un archivo ~/.appwrite/prefs.json con 0644 como permisos UNIX. Cualquier usuario del sistema local puede acceder a esas credenciales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:appwrite:command_line_interface:*:*:*:*:*:*:*:* 3.0.0 (excluyendo)