PT-2022-15643 · Partkeepr · Partkeepr

Alestorm980

·

Publicado

2022-01-07

·

Atualizado

2025-07-01

·

CVE-2022-22702

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do PartKeepr até a v1.4.0
Descrição
A vulnerabilidade permite que um usuário autenticado realize ataques SSRF (Server-Side Request Forgery) e enumeração de portas devido à falta de validação na funcionalidade de upload de anexos por meio de uma URL ao criar uma peça. Isso possibilita que sejam feitas solicitações a portas locais.
Recomendações
Para versões até a v1.4.0, atualize para uma versão que contenha uma correção para este problema, a fim de evitar ataques SSRF e enumeração de portas.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22702

Produtos afetados

Partkeepr