PT-2025-35709 · Webhook · Webhook

Asesidaa

+3

·

Publicado

2025-09-03

·

Atualizado

2025-09-03

·

CVE-2025-9821

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas versões não especificadas
Descrição Usuários com permissões de webhook podem realizar Server-Side Request Forgery (SSRF) via webhooks. Caso tenham permissão para visualizar os logs do webhook, a resposta parcial da solicitação também é exposta. Isso permite contornar firewalls para interagir com serviços internos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9821
GHSA-HJ6F-7HP7-XG69

Produtos afetados

Webhook