Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sharat87

#29100de 53,634
8.8CVSS total
Vulnerabilidades · 1
PT-2022-25639
8.8
2022-11-21
Appsmith · Appsmith · CVE-2022-4096
**Nome do software vulnerável e versões afetadas** Versões do appsmith anteriores à 1.8.2 **Descrição** A vulnerabilidade está relacionada à falsificação de solicitação do lado do servidor (SSRF) por meio de reencaminhamento de DNS. Ela afeta o repositório do GitHub appsmithorg/appsmith. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. Os detalhes técnicos sobre a exploração incluem o uso de reencaminhamento de DNS, mas não são mencionados pontos de extremidade específicos da API, parâmetros vulneráveis ou nomes de funções. **Recomendações** Para versões anteriores à 1.8.2, atualize para a versão 1.8.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à funcionalidade de reencaminhamento de DNS até que um patch seja aplicado.