Boletines de seguridad
A continuación se muestran las notificaciones de eventos de seguridad y privacidad en las aplicaciones de código abierto de Netflix.
| Fecha | Tipo | Tema |
|---|
| Septeember 27, 2024 | Alta | Path Traversal en E2Nest |
| August 1, 2024 | Crítica | Server-Side Template Injection en las plantillas de mensajes de Dispatch |
| May 16, 2024 | Crítica | Vulnerabilidad de lectura arbitraria de archivos en ConsoleMe mediante RCE limitada de comandos Git |
| May 09, 2024 | Crítica | Vulnerabilidad de Path Traversal mediante carga de archivos en Genie |
| November 09, 2023 | Baja | Configuración incorrecta de la comprobación CORS en el protocolo DIAL |
| August 17, 2023 | Crítica | Exposición de la clave secreta utilizada para firmar tokens JWT en Dispatch |
| February 28, 2023 | Baja | Generación aleatoria insegura en Lemur |
| March 30, 2022 | Crítica | Vulnerabilidad de cadena de formato en ConsoleMe |
| March 23, 2021 | Importante | Divulgación local de información en Priam |
| March 23, 2021 | Importante | Divulgación local de información en Hollow |
| March 10, 2021 | Importante | Vulnerabilidad crítica que expone claves privadas en Lemur |
| December 08, 2020 | Importante | Inyección de plantillas SpEL en Netflix Spinnaker |
| November 6, 2020 | Importante | Múltiples problemas de control de acceso en Dispatch |
| November 6, 2020 | Importante | Múltiples vulnerabilidades XSS en Dispatch |
| August 27, 2020 | Importante | Server-Side Request Forgery autenticada en Orca Spinnaker |
| March 05, 2020 | Importante | Server-Side Template Injection en Netflix Titus |
| February 24, 2020 | Importante | Server-Side Template Injection en Netflix Conductor |
| June 20, 2019 | Informativa | La implementación del código de referencia de Dial presenta Denial of Service |
| January 10, 2018 | Importante | Server-Side Request Forgery no autenticada en Hystrix-Dashboard |
| April 14, 2017 | Importante | RCE en Spinnaker Orca y acceso arbitrario a archivos y URL |
| August 31, 2016 | Importante | zuul.filter.admin.enabled tiene como valor predeterminado True |
| June 6, 2016 | Importante | Heap Overflow en el analizador de configuración YAML de Dynomite |
| February 22, 2015 | Importante | Inyección de entidad externa 'XXE' en la aplicación de código abierto Recipes-rss |
A continuación se muestran las notificaciones de vulnerabilidades de seguridad en software de terceros.
Lamentablemente, no podemos atender problemas de soporte de software en este repositorio. Por favor, contacte con el proyecto upstream en su lugar.