CVE-2024-47910

An issue was discovered in SonarSource SonarQube before 9.9.5 LTA and 10.x before 10.5. A SonarQube user with the Administrator role can modify an existing configuration of a GitHub integration to exfiltrate a pre-signed JWT.
Configurations

No configuration.

History

07 Oct 2024, 19:37

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.2
CWE CWE-284

07 Oct 2024, 17:48

Type Values Removed Values Added
Summary
  • (es) Se descubrió un problema en SonarSource SonarQube anterior a la versión 9.9.5 LTA y en la versión 10.x anterior a la 10.5. Un usuario de SonarQube con el rol de administrador puede modificar una configuración existente de una integración de GitHub para extraer un JWT firmado previamente.

04 Oct 2024, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-04 21:15

Updated : 2024-10-07 19:37


NVD link : CVE-2024-47910

Mitre link : CVE-2024-47910

CVE.ORG link : CVE-2024-47910


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control