PT-2025-22822 · Thehive · Thehive
CVE-2025-48739
·
Publicado
2025-05-23
·
Atualizado
2025-05-24
CVSS v4.0
4.6
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:A/VC:L/VI:N/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do TheHive 5.2.0 a 5.2.15
Versões do TheHive 5.3.0 a 5.3.10
Versões do TheHive 5.4.0 a 5.4.9
Versões do TheHive 5.5.0
Descrição
Uma vulnerabilidade de Falsificação de Solicitação no Lado do Servidor (SSRF) permite que atacantes remotos autenticados com permissões de administrador manipulem URLs, direcionando solicitações para hosts ou portas inesperados. Isso possibilita ao atacante utilizar o servidor como um proxy para alcançar recursos internos ou restritos, acessando potencialmente outros servidores na rede interna.
Recomendações
Para as versões 5.2.0 a 5.2.15, atualize para a versão 5.2.16 ou posterior.
Para as versões 5.3.0 a 5.3.10, atualize para a versão 5.3.11 ou posterior.
Para as versões 5.4.0 a 5.4.9, atualize para a versão 5.4.10 ou posterior.
Para a versão 5.5.0, atualize para a versão 5.5.1 ou posterior.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Thehive