Vulnerabilidad en MeterSphere (CVE-2024-36118)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
30/05/2024
Última modificación:
06/03/2025
Descripción
MeterSphere es una herramienta de prueba de interfaz y gestión de pruebas. En las versiones afectadas, los usuarios sin permisos en el espacio de trabajo pueden ver casos de prueba funcionales de otros espacios de trabajo más allá de su autoridad. Este problema se solucionó en la versión 2.10.15-lts. Se recomienda a los usuarios de MeterSphere que actualicen. No se conocen workarounds para esta vulnerabilidad.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:metersphere:metersphere:*:*:*:*:lts:*:*:* | 2.10.15 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página