PT-2026-31328 · Unknown · Qd 20230821

Publicado

2026-04-08

·

Atualizado

2026-04-13

·

CVE-2023-46945

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions QD 20230821 (affected versions not specified)
Description QD 20230821 é suscetível a uma condição de falsificação de solicitação do lado do servidor (SSRF). Isso ocorre quando uma solicitação criada é processada, permitindo acesso ou ações não autorizadas em recursos internos. SSRF acontece quando um aplicativo faz solicitações a recursos externos ou internos em nome de um usuário, e um invasor pode manipular a solicitação para atingir locais não intencionais.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-46945

Produtos afetados

Qd 20230821