PT-2025-7251 · Hypercube · Hypercube

Publicado

2025-02-12

·

Atualizado

2025-02-12

CVSS v4.0

9.5

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas: hypercube (versões afetadas não especificadas)
Descrição: O problema permite a execução remota de código em instalações do hypercube acessíveis via web. Para explorar isso, um atacante deve fazer uma requisição contra os endpoints do hypercube. Práticas padrão de segurança devem ser aplicadas.
Recomendações: Para instalações do hypercube diretamente acessíveis pela Internet, impeça o acesso geral vindo da Internet para mitigar o risco. Se o microsserviço estiver atrás de um firewall, nenhum patch é necessário, e nenhuma ação adicional é requerida para usuários que utilizaram métodos oficiais de instalação. Considere validar a estrutura dos cabeçalhos passados pelo servidor web como uma medida de segurança adicional, mas apenas se o endpoint estiver publicamente exposto. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-C2P2-HGJG-9R3F

Produtos afetados

Hypercube