Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Thomastno

#34195de 53,639
7.6CVSS total
Vulnerabilidades · 1
PT-2022-20605
7.6
2022-09-02
Databasir · Databasir · CVE-2022-31196
**Nome do software vulnerável e versões afetadas** Versões 1.06 e anteriores do Databasir **Descrição** A vulnerabilidade permite que invasores realizem uma falsificação de solicitação do lado do servidor (SSRF) enviando uma única solicitação HTTP POST para criar um `databaseType`. Isso é feito fornecendo um `jdbcDriverFileUrl` que retorna um código de resposta diferente de 200. Como resultado, a URL é executada e a resposta é registrada, permitindo potencialmente que invasores obtenham o endereço IP real e examinem informações da intranet. **Recomendações** Para as versões 1.06 e anteriores do Databasir, atualize para a versão 1.0.7 para resolver o problema.