Vulnerabilidad en Mesop (CVE-2024-45601)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
18/09/2024
Última modificación:
20/09/2024
Descripción
Mesop es un framework de interfaz de usuario basado en Python diseñado para el desarrollo rápido de aplicaciones web. Se ha descubierto y corregido una vulnerabilidad en Mesop que podría permitir el acceso no autorizado a los archivos del servidor que aloja la aplicación Mesop. La vulnerabilidad estaba relacionada con una validación de entrada insuficiente en un endpoint específico. Esto podría haber permitido a un atacante acceder a archivos que no estaban destinados a ser entregados. Se recomienda encarecidamente a los usuarios que actualicen a la última versión de Mesop de inmediato. La última versión incluye una corrección para esta vulnerabilidad. En el momento de la publicación, la versión 0.12.4 es la versión más reciente disponible de Mesop.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA