PT-2026-31328 · Unknown · Qd 20230821
Publicado
2026-04-08
·
Atualizado
2026-04-13
·
CVE-2023-46945
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
QD 20230821 (affected versions not specified)
Description
QD 20230821 é suscetível a uma condição de falsificação de solicitação do lado do servidor (SSRF). Isso ocorre quando uma solicitação criada é processada, permitindo acesso ou ações não autorizadas em recursos internos. SSRF acontece quando um aplicativo faz solicitações a recursos externos ou internos em nome de um usuário, e um invasor pode manipular a solicitação para atingir locais não intencionais.
Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qd 20230821