PT-2019-20061 · Terria · Terriajs-Server

Publicado

2019-05-29

·

Atualizado

2019-05-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions terriajs-server versions prior to 2.7.4
Description The issue allows for Server-Side Request Forgery (SSRF) under specific conditions. If an attacker has access to a server whitelisted by the terriajs-server proxy, or if they can modify the DNS records of a whitelisted domain, they can exploit the terriajs-server proxy to access any HTTP-accessible resources available to the server. This includes private resources within the hosting environment.
Recommendations Upgrade to version 2.7.4 or later.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-P72P-RJR2-R439

Produtos afetados

Terriajs-Server