Vulnerabilidad en Pinecone (CVE-2025-27155)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/03/2025
Última modificación:
04/03/2025
Descripción
Pinecone es un conjunto de protocolos de enrutamiento superpuestos experimentales que constituye la base de las demostraciones actuales de P2P Matrix. El simulador de Pinecone (pineconesim) incluido en Pinecone hasta el commit ea4c337 es vulnerable a cross site scripting almacenado. El almacenamiento del payload no es permanente y se borrará al reiniciar pineconesim.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA