CVE

Vulnerabilidad en Apache StreamPipes (CVE-2024-30471)

Severidad:
BAJA
Type:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2024
Última modificación:
01/08/2024

Descripción

Vulnerabilidad de condición de ejecución de tiempo de verificación de tiempo de uso (TOCTOU) en Apache StreamPipes en el registro automático del usuario. Esto permite que un atacante solicite potencialmente la creación de varias cuentas con la misma dirección de correo electrónico hasta que se registre la dirección de correo electrónico, lo que crea muchos usuarios idénticos y corrompe la administración de usuarios de StreamPipe. Este problema afecta a Apache StreamPipes: hasta 0.93.0. Se recomienda a los usuarios actualizar a la versión 0.95.0, que soluciona el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:streampipes:*:*:*:*:*:*:*:* 0.95.0 (excluyendo)


Referencias a soluciones, herramientas e información