PT-2025-7251 · Hypercube · Hypercube
Publicado
2025-02-12
·
Atualizado
2025-02-12
CVSS v4.0
9.5
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas:
hypercube (versões afetadas não especificadas)
Descrição:
O problema permite a execução remota de código em instalações do hypercube acessíveis via web. Para explorar isso, um atacante deve fazer uma requisição contra os endpoints do hypercube. Práticas padrão de segurança devem ser aplicadas.
Recomendações:
Para instalações do hypercube diretamente acessíveis pela Internet, impeça o acesso geral vindo da Internet para mitigar o risco.
Se o microsserviço estiver atrás de um firewall, nenhum patch é necessário, e nenhuma ação adicional é requerida para usuários que utilizaram métodos oficiais de instalação.
Considere validar a estrutura dos cabeçalhos passados pelo servidor web como uma medida de segurança adicional, mas apenas se o endpoint estiver publicamente exposto.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hypercube