CVE

Vulnerabilidad en toy-blog (CVE-2024-39314)

Severidad:
MEDIA
Type:
CWE-200 Revelación de información
Fecha de publicación:
01/07/2024
Última modificación:
02/07/2024

Descripción

toy-blog es una implementación de sistema de gestión de contenidos sin headless. A partir de la versión 0.4.3 y antes de la versión 0.5.0, la contraseña administrativa se filtró a través del parámetro de línea de comando. El problema se solucionó en la versión 0.5.0. Como workaround, pase `--read-bearer-token-from-stdin` a los argumentos de inicio y proporcione el token desde la entrada estándar en la versión 0.4.14 o posterior. Las versiones anteriores no tienen este workaround.