Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

吳瑋杰

Pesquisador deAcer Cyber Security Inc., ACSI
#48452de 53,635
5.3CVSS total
Vulnerabilidades · 1
PT-2022-24700
5.3
2022-10-18
Unknown · Rava Certificate Validation System · CVE-2022-39055
**Nome do software vulnerável e versões afetadas** Sistema de validação de certificados RAVA (versões afetadas não especificadas) **Descrição** O sistema de validação de certificados RAVA possui filtragem inadequada para o `parâmetro URL`, permitindo que um invasor remoto não autenticado execute um ataque de falsificação de solicitação do lado do servidor (SSRF). Isso pode permitir que o invasor descubra a topologia da rede interna com base na resposta à consulta. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.