PT-2025-40598 · Unknown · Opensupports
Cristian Vargas
·
Publicado
2025-10-03
·
Atualizado
2026-01-27
·
CVE-2025-10695
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenSupports versão 4.11.0
Descrição
Dois endpoints de diagnóstico não autenticados permitem conexões de rede arbitrárias iniciadas pelo backend para um destino especificado por um atacante. Esses endpoints são acessíveis sem autenticação devido a uma configuração de permissão definida como 'any', possibilitando Server-Side Request Forgery (SSRF). Isso permite a varredura da rede interna e interação com serviços.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensupports