PT-2025-30523 · Unknown · Private-Ip

Liran Tal

·

Publicado

2025-07-23

·

Atualizado

2025-07-23

·

CVE-2025-8020

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas private-ip (versões afetadas não especificadas)
Descrição O pacote está suscetível a um problema de Falsificação de Solicitação no Lado do Servidor (SSRF). Um atacante pode fornecer um endereço IP ou nome de host que resolva para um endereço IP multicast (224.0.0.0/4), o qual não está incluído nas verificações de faixa de IP privado do pacote.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8020
GHSA-9H3Q-32C7-R533

Produtos afetados

Private-Ip