PT-2025-3907 · Unknown · Invoice Ninja

Branko Brkic

+1

·

Publicado

2025-01-14

·

Atualizado

2025-02-17

·

CVE-2025-0474

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Invoice Ninja versões 5.8.56 até 5.11.23
Descrição O Invoice Ninja é vulnerável a Falsificação de Solicitação do Lado do Servidor (SSRF) autenticada, permitindo leitura arbitrária de arquivos e solicitações de recursos de rede como o usuário da aplicação. Este problema permite que atacantes realizem leituras arbitrárias de arquivos e solicitações de rede.
Recomendações Para as versões 5.8.56 até 5.11.23, como uma solução temporária, considere restringir o acesso a arquivos sensíveis e recursos de rede para minimizar o risco de exploração. No entanto, as informações fornecidas não especificam uma versão corrigida ou patch, portanto, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0474

Produtos afetados

Invoice Ninja