Dynosaur-Rails de Harrystech. Vulnerabilidades y errores

Errores CVE de Dynosaur-Rails de Harrystech

Vulnerabilidades CVE de Dynosaur-Rails de Harrystech

21 de febrero del 2023

  • CVE-2015-10083: Una vulnerabilidad ha sido encontrada en harrystech Dynosaur-Rails y clasificada como crítica. Afectada por esta vulnerabilidad se encuentra la función basic_auth del archivo app/controllers/application_controller.rb. La manipulación conduce a una autenticación incorrecta. Este producto no utiliza control de versiones. Esta es la razón por la cual la información sobre las versiones afectadas y no afectadas no está disponible. El nombre del parche es 04b223813f0e336aab50bff140d0f5889c31dbec. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-221503