Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Scout (CVE-2024-47531)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2024
Última modificación:
15/11/2024

Descripción

Scout es un visualizador web para archivos VCF. Debido a la falta de desinfección en el nombre de archivo, es posible eludir la extensión de archivo deseada y hacer que los usuarios descarguen archivos maliciosos con cualquier extensión. Si se inyecta contenido malicioso dentro de los datos del archivo y los usuarios lo descargan y abren sin saberlo, es posible que se vean comprometidos los dispositivos o los datos de los usuarios. Esta vulnerabilidad se solucionó en la versión 4.89.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clinical-genomics:scout:*:*:*:*:*:*:*:* 4.89 (excluyendo)