Podatność CVE-2021-21376


Publikacja: 2021-03-23

Opis:
OMERO.web is open source Django-based software for managing microscopy imaging. OMERO.web before version 5.9.0 loads various information about the current user such as their id, name and the groups they are in, and these are available on the main webclient pages. This represents an information exposure vulnerability. Some additional information being loaded is not used by the webclient and is being removed in this release. This is fixed in version 5.9.0.

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Openmicroscopy -> Omero.web 

 Referencje:
https://github.com/ome/omero-web/blob/master/CHANGELOG.md#590-march-2021
https://github.com/ome/omero-web/commit/952f8e5d28532fbb14fb665982211329d137908c
https://github.com/ome/omero-web/security/advisories/GHSA-gfp2-w5jm-955q
https://pypi.org/project/omero-web/
https://www.openmicroscopy.org/security/advisories/2021-SV1/

Copyright 2024, cxsecurity.com

 

Back to Top