Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Boonking1220

#31041de 53,638
8.3CVSS total
Vulnerabilidades · 1
PT-2024-29495
8.3
2024-07-23
Unknown · Cbioportal · CVE-2024-41668
**Nome do software vulnerável e versões afetadas** Versões do cBioPortal anteriores à 6.0.12 **Descrição** O cBioPortal for Cancer Genomics oferece visualização, análise e download de conjuntos de dados genômicos sobre câncer em grande escala. Ao executar um endpoint de proxy exposto publicamente sem autenticação, o cBioPortal poderia permitir que alguém realizasse um ataque de falsificação de solicitação do lado do servidor (SSRF). Usuários conectados poderiam fazer o mesmo em instâncias privadas. **Recomendações** Para versões anteriores à 6.0.12, atualize para a versão 6.0.12 para resolver o problema. Como solução alternativa temporária, considere desativar completamente o endpoint “/proxy” por meio, por exemplo, do nginx.