PT-2025-22822 · Thehive · Thehive

CVE-2025-48739

·

Publicado

2025-05-23

·

Atualizado

2025-05-24

CVSS v4.0

4.6

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:A/VC:L/VI:N/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do TheHive 5.2.0 a 5.2.15 Versões do TheHive 5.3.0 a 5.3.10 Versões do TheHive 5.4.0 a 5.4.9 Versões do TheHive 5.5.0
Descrição Uma vulnerabilidade de Falsificação de Solicitação no Lado do Servidor (SSRF) permite que atacantes remotos autenticados com permissões de administrador manipulem URLs, direcionando solicitações para hosts ou portas inesperados. Isso possibilita ao atacante utilizar o servidor como um proxy para alcançar recursos internos ou restritos, acessando potencialmente outros servidores na rede interna.
Recomendações Para as versões 5.2.0 a 5.2.15, atualize para a versão 5.2.16 ou posterior. Para as versões 5.3.0 a 5.3.10, atualize para a versão 5.3.11 ou posterior. Para as versões 5.4.0 a 5.4.9, atualize para a versão 5.4.10 ou posterior. Para a versão 5.5.0, atualize para a versão 5.5.1 ou posterior.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48739

Produtos afetados

Thehive