PT-2025-48659 · Objectplanet · Objectplanet Opinio

Dominique Righetto

·

Publicado

2025-12-02

·

Atualizado

2025-12-26

·

CVE-2025-13872

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas ObjectPlanet Opinio versões 7.26 rev12562
Descrição Existe uma falha na funcionalidade de importação de pesquisas que permite a um atacante forçar o servidor a fazer solicitações HTTP GET para um destino arbitrário por meio de solicitações de importação manipuladas. Trata-se de uma vulnerabilidade de Falsificação de Solicitação no Lado do Servidor (SSRF) Cega.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13872

Produtos afetados

Objectplanet Opinio