PT-2022-13717 · Unknown · Livehelperchat

CVE-2022-1213

·

Publicado

2022-04-05

·

Atualizado

2024-03-06

CVSS v3.1

7.7

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
Versões do LiveHelperChat anteriores à 3.67
Descrição
A vulnerabilidade permite que um invasor contorne o filtro SSRF nas portas 80 e 433, fazendo com que o aplicativo execute solicitações arbitrárias.
Recomendações
Para versões anteriores à 3.67, atualize para a versão 3.67 ou posterior para resolver o problema.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-LIVEHELPERCHAT-2022-1213
CVE-2022-1213
GHSA-HHR9-7XVH-8XGC

Produtos afetados

Livehelperchat