CVE-2023-27587
ReadtoMyShoe, una aplicación web que permite a los usuarios subir artículos y escucharlos más tarde, genera un mensaje de error que contiene información...
- Publicado
- 13 mar 2023
- Actualizado
- 25 feb 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 89,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
ReadtoMyShoe, una aplicación web que permite a los usuarios subir artículos y escucharlos más tarde, genera un mensaje de error que contiene información sensible antes del commit 8533b01. Si se produce un error al añadir un artículo, el sitio web muestra al usuario un mensaje de error. Si el error se origina en la solicitud de Google Cloud TTS, entonces incluirá la URL completa de la solicitud. La URL de la solicitud contiene la clave de API de Google Cloud. Esto se ha corregido en el commit 8533b01. La actualización debe ir acompañada de la eliminación de la clave de API de GCP actual y la emisión de una nueva. No se conocen soluciones alternativas.
Fuentes
1El PoC simple de CVE-2023-27587
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.