PT-2025-53754 · Hemmelig · Hemmelig

Alakinnn

·

Publicado

2025-12-29

·

Atualizado

2025-12-29

·

CVE-2025-69206

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Hemmelig anteriores a 7.3.3
Descrição Existe um contorno de filtro de Falsificação de Solicitação no Lado do Servidor (SSRF) na validação de URL do webhook da funcionalidade de Solicitações Secretas no Hemmelig, um aplicativo de mensagens com criptografia do lado do cliente e mensagens autodestrutivas. O aplicativo tenta bloquear endereços IP internos/privados, mas isso pode ser contornado usando DNS rebinding ou serviços de redirecionamento aberto. Isso permite que um usuário autenticado faça o servidor iniciar solicitações HTTP para recursos da rede interna.
Recomendações Atualize para a versão 7.3.3 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69206
GHSA-VVXF-WJ5W-6GJ5

Produtos afetados

Hemmelig