Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zyufoye

#41891de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2025-16783
6.5
2025-04-16
Apache · Apache Hertzbeat · CVE-2024-56736
**Nome do Software Vulnerável e Versões Afetadas** Versões do Apache HertzBeat anteriores à 1.7.0 **Descrição** O problema consiste em uma vulnerabilidade de Falsificação de Solicitação no Lado do Servidor (SSRF). Ela afeta a Api Config Oss. Recomenda-se que os usuários atualizem para a versão 1.7.0 para corrigir o problema. **Recomendações** Para versões anteriores à 1.7.0, atualize para a versão 1.7.0 para resolver o problema. Como medida temporária, considere restringir o acesso à Api Config Oss para minimizar o risco de exploração.