PT-2025-2933 · Unknown+1 · Matrix Media Repo+1

S7Evink

·

Publicado

2025-01-16

·

Atualizado

2025-08-20

·

CVE-2024-52602

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Matrix Media Repo (MMR) versões anteriores à 1.3.8
Descrição O Matrix Media Repo (MMR) está vulnerável a falsificação de solicitação do lado do servidor, servindo conteúdo de uma rede privada à qual tem acesso, sob certas condições. Este problema permite que o MMR sirva conteúdo de uma rede privada, potencialmente expondo informações sensíveis. Os usuários são aconselhados a atualizar para uma versão corrigida.
Recomendações Para versões anteriores à 1.3.8, atualize para a versão 1.3.8 ou posterior para resolver o problema. Como solução temporária, considere restringir quais hosts o MMR tem permissão para contatar por meio de regras de firewall local ou um proxy transparente para minimizar o risco de exploração.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-52602
GHSA-R6JG-JFV6-2FJV
GO-2025-3399
OPENSUSE-SU-2025:14704-1
OPENSUSE-SU-2025_0297-1
SUSE-SU-2025:0297-1

Produtos afetados

Matrix Media Repo
Suse