PT-2021-10589 · Ureport · Ureport

T3Qui1A

·

Publicado

2021-09-15

·

Atualizado

2021-09-28

·

CVE-2020-21122

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
**Nome do software vulnerável e versões afetadas:
UReport versão 2.2.9
Descrição:
A vulnerabilidade permite que invasores detectem portas de dispositivos da intranet por meio de uma falsificação de solicitação do lado do servidor (SSRF) na página do designer.
Recomendações:
Para a versão 2.2.9 do UReport, considere restringir o acesso à página do designer como uma solução temporária até que uma correção esteja disponível.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-21122
GHSA-6Q3P-36F4-CWXV

Produtos afetados

Ureport