PT-2025-30926 · Tableau · Tableau Server

CVE-2025-52453

·

Publicado

2025-06-26

·

Atualizado

2025-10-31

CVSS v3.1

8.2

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Tableau Server anteriores a 2025.1.3 Versões do Tableau Server anteriores a 2024.2.12 Versões do Tableau Server anteriores a 2023.3.19
Descrição O problema é uma Falsificação de Solicitação do Lado do Servidor (SSRF) nos módulos de Fonte de Dados do Flow do Tableau Server no Windows e Linux. A exploração bem-sucedida permite que um atacante realize Falsificação de Localização de Recursos. A SSRF ocorre quando uma aplicação do lado do servidor busca um recurso remoto sem validar a URL fornecida. Isso pode permitir que um atacante faça com que o servidor faça solicitações para locais não pretendidos, potencialmente expondo dados sensíveis ou realizando ações em nome do servidor.
Recomendações As versões do Tableau Server anteriores a 2025.1.3 devem ser atualizadas. As versões do Tableau Server anteriores a 2024.2.12 devem ser atualizadas. As versões do Tableau Server anteriores a 2023.3.19 devem ser atualizadas.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09769
CVE-2025-52453

Produtos afetados

Tableau Server