PT-2021-20173 · Gupnp+10 · Gupnp+10
Jens Georg
+1
·
Publicado
2021-04-06
·
Atualizado
2024-06-15
·
CVE-2021-33516
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do GUPnP anteriores à 1.0.7
Versões 1.1.x do GUPnP
Versões 1.2.x a 1.2.4 do GUPnP
Descrição
A vulnerabilidade permite o rebinding de DNS, o que pode ser explorado por um servidor web remoto para induzir o navegador da vítima a acionar ações contra serviços UPnP locais. Isso poderia ser potencialmente usado para exfiltração ou adulteração de dados, dependendo do serviço afetado.
Recomendações
Para versões do GUPnP anteriores à 1.0.7, atualize para a versão 1.0.7 ou posterior.
Para versões do GUPnP 1.1.x, atualize para a versão 1.2.5 ou posterior.
Para versões do GUPnP 1.2.x a 1.2.4, atualize para a versão 1.2.5 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gupnp
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu