PT-2022-25849 · Perfsonar · Perfsonar

Ryan Moore

·

Publicado

2022-11-30

·

Atualizado

2025-04-24

·

CVE-2022-41412

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 4.4.5 e anteriores do perfSONAR
Descrição
Uma falha no componente graphData.cgi permite que invasores acessem dados confidenciais e executem ataques de falsificação de solicitação do lado do servidor (SSRF).
Recomendações
Para as versões 4.4.5 e anteriores, considere desativar o componente graphData.cgi até que uma correção esteja disponível para impedir a exploração.
Restrinja o acesso a dados confidenciais para minimizar o risco de acesso não autorizado.
Como solução alternativa temporária, restrinja a funcionalidade do componente graphData.cgi para impedir ataques SSRF.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-41412

Produtos afetados

Perfsonar