PT-2026-43076 · Yunaiv · Yudao-Cloud
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
YunaiV yudao-cloud versão 2026.03
Description
Um problema no componente Admin API Endpoint permite a falsificação de requisição do lado do servidor (SSRF), uma condição na qual um invasor pode induzir o servidor a fazer requisições para um local não pretendido. Isso ocorre através da manipulação da função
IotDataSinkHttpConfig no endpoint '/admin-api/iot/data-sink/create'. O ataque pode ser executado remotamente.Recommendations
Como medida de mitigação temporária, restrinja o acesso ao endpoint '/admin-api/iot/data-sink/create' ou desative a função
IotDataSinkHttpConfig.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yudao-Cloud