Sysaid · Sysaid · CVE-2024-27775
**Nome do software vulnerável e versões afetadas**
Versões do SysAid anteriores à 23.2.14 b18
**Descrição**
A vulnerabilidade permite a falsificação de solicitação do lado do servidor (SSRF), o que pode expor o hash NTLMv2 do usuário do sistema operacional local.
**Recomendações**
Para versões anteriores à 23.2.14 b18, atualize para a versão 23.2.14 b18 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a recursos confidenciais para minimizar o risco de exploração.