PT-2025-45380 · Unknown · Thinkdashboard

CVE-2025-64327

·

Publicado

2025-11-06

·

Atualizado

2025-11-21

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ThinkDashboard versões 0.6.7 e anteriores
Descrição O ThinkDashboard, um painel de favoritos auto-hospedado desenvolvido com Go e JavaScript puro, contém uma vulnerabilidade de Blind Server-Side Request Forgery (SSRF). A vulnerabilidade está presente no endpoint da API /api/ping?url=, permitindo que um atacante faça solicitações arbitrárias para hosts internos ou externos. Isso poderia potencialmente permitir a descoberta de portas abertas na máquina local, hosts na rede local e portas abertas em hosts na rede interna. O parâmetro url no endpoint /api/ping?url= é vulnerável.
Recomendações Atualize para a versão 0.6.8 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64327
GHSA-P52R-QQ3J-8P78

Produtos afetados

Thinkdashboard