Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Andreas Bernauer-Puchegger

Pesquisador deSBA Research
#31319de 53,640
8.2CVSS total
Vulnerabilidades · 1
PT-2022-16483
8.2
2022-02-04
Shibboleth · Shibboleth Identity Provider Oidc Op Plugin · CVE-2022-24129
**Nome do software vulnerável e versões afetadas** Versões anteriores à 3.0.4 do plugin OIDC OP do Shibboleth Identity Provider **Descrição** A vulnerabilidade permite a falsificação de solicitações do lado do servidor (SSRF) devido à restrição insuficiente do parâmetro `request uri`. Isso permite que invasores interajam com serviços HTTP de terceiros arbitrários. **Recomendações** Para versões anteriores à 3.0.4, atualize para a versão 3.0.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso do parâmetro `request uri` para minimizar o risco de exploração.