PT-2025-30926 · Tableau · Tableau Server
CVE-2025-52453
·
Publicado
2025-06-26
·
Atualizado
2025-10-31
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Tableau Server anteriores a 2025.1.3
Versões do Tableau Server anteriores a 2024.2.12
Versões do Tableau Server anteriores a 2023.3.19
Descrição
O problema é uma Falsificação de Solicitação do Lado do Servidor (SSRF) nos módulos de Fonte de Dados do Flow do Tableau Server no Windows e Linux. A exploração bem-sucedida permite que um atacante realize Falsificação de Localização de Recursos. A SSRF ocorre quando uma aplicação do lado do servidor busca um recurso remoto sem validar a URL fornecida. Isso pode permitir que um atacante faça com que o servidor faça solicitações para locais não pretendidos, potencialmente expondo dados sensíveis ou realizando ações em nome do servidor.
Recomendações
As versões do Tableau Server anteriores a 2025.1.3 devem ser atualizadas.
As versões do Tableau Server anteriores a 2024.2.12 devem ser atualizadas.
As versões do Tableau Server anteriores a 2023.3.19 devem ser atualizadas.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tableau Server