Unknown · Cbioportal · CVE-2024-41668
**Nome do software vulnerável e versões afetadas**
Versões do cBioPortal anteriores à 6.0.12
**Descrição**
O cBioPortal for Cancer Genomics oferece visualização, análise e download de conjuntos de dados genômicos sobre câncer em grande escala. Ao executar um endpoint de proxy exposto publicamente sem autenticação, o cBioPortal poderia permitir que alguém realizasse um ataque de falsificação de solicitação do lado do servidor (SSRF). Usuários conectados poderiam fazer o mesmo em instâncias privadas.
**Recomendações**
Para versões anteriores à 6.0.12, atualize para a versão 6.0.12 para resolver o problema.
Como solução alternativa temporária, considere desativar completamente o endpoint “/proxy” por meio, por exemplo, do nginx.