Unknown · Mediaflow-Proxy · CVE-2026-100391
**Nome do Software Vulnerável e Versões Afetadas**
MediaFlow Proxy versões anteriores a 2.5.0
**Description**
Existe um problema no endpoint '/proxy' onde a validação de destino ausente e incompleta do parâmetro de consulta `d` permite a falsificação de solicitação do lado do servidor (SSRF). Isso ocorre quando um servidor é enganado para fazer solicitações a um local não pretendido. Atacantes remotos podem fornecer URLs internas arbitrárias, como endereços de loopback ou endpoints de metadados de nuvem, para recuperar respostas completas do servidor proxy.
**Recommendations**
Atualize para uma versão posterior à 2.4.9.
Como mitigação temporária, restrinja o acesso ao endpoint '/proxy' ou valide o parâmetro `d` para evitar solicitações a endereços de rede interna.