PT-2024-24331 · Apache · Apache Streampipes

L0Ne1Y

·

Publicado

2024-07-17

·

Atualizado

2024-08-01

·

CVE-2024-31979

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Apache StreamPipes até a 0.93.0
Descrição
Existe uma vulnerabilidade do tipo Server-Side Request Forgery (SSRF) no Apache StreamPipes durante o processo de instalação de elementos do pipeline. O software permitia que os usuários configurassem pontos de extremidade personalizados para instalar elementos adicionais do pipeline, mas esses pontos de extremidade não eram validados adequadamente. Isso permitia que um invasor fizesse com que o StreamPipes enviasse uma solicitação HTTP GET para um endereço arbitrário.
Recomendações
Para as versões do Apache StreamPipes até a 0.93.0, atualize para a versão 0.95.0, que corrige o problema.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-31979
GHSA-9GR7-GH74-QG9X
PYSEC-2024-174

Produtos afetados

Apache Streampipes