PT-2022-13717 · Unknown · Livehelperchat
CVE-2022-1213
·
Publicado
2022-04-05
·
Atualizado
2024-03-06
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L |
Nome do software vulnerável e versões afetadas
Versões do LiveHelperChat anteriores à 3.67
Descrição
A vulnerabilidade permite que um invasor contorne o filtro SSRF nas portas 80 e 433, fazendo com que o aplicativo execute solicitações arbitrárias.
Recomendações
Para versões anteriores à 3.67, atualize para a versão 3.67 ou posterior para resolver o problema.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Livehelperchat