PT-2025-46842 · Lichess · Lila

Publicado

2025-11-13

·

Atualizado

2026-01-09

·

CVE-2025-52186

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Lichess lila anteriores ao commit 11b4c0fb00f0ffd823246f839627005459c8f05c (2025-06-02)
Descrição O software contém uma vulnerabilidade de Server-Side Request Forgery (SSRF) na API de exportação de partidas. O parâmetro players é passado para um cliente HTTP interno sem validação adequada, potencialmente permitindo que atacantes façam o servidor enviar solicitações HTTP para URLs arbitrárias.
Recomendações Atualize o Lichess lila para a versão do commit 11b4c0fb00f0ffd823246f839627005459c8f05c (2025-06-02) ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52186

Produtos afetados

Lila