Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Branko Brkic

#36249de 56,330
7.7CVSS total
Vulnerabilidades · 1
PT-2025-3907
7.7
2025-01-14
Unknown · Invoice Ninja · CVE-2025-0474
**Nome do Software Vulnerável e Versões Afetadas** Invoice Ninja versões 5.8.56 até 5.11.23 **Descrição** O Invoice Ninja é vulnerável a Falsificação de Solicitação do Lado do Servidor (SSRF) autenticada, permitindo leitura arbitrária de arquivos e solicitações de recursos de rede como o usuário da aplicação. Este problema permite que atacantes realizem leituras arbitrárias de arquivos e solicitações de rede. **Recomendações** Para as versões 5.8.56 até 5.11.23, como uma solução temporária, considere restringir o acesso a arquivos sensíveis e recursos de rede para minimizar o risco de exploração. No entanto, as informações fornecidas não especificam uma versão corrigida ou patch, portanto, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.