Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dilshod Gofurov

#33873de 57,305
8.2CVSS total
Vulnerabilidades · 1
PT-2026-99111
8.2
2026-09-25
Unknown · Mediaflow-Proxy · CVE-2026-100391
**Nome do Software Vulnerável e Versões Afetadas** MediaFlow Proxy versões anteriores a 2.5.0 **Description** Existe um problema no endpoint '/proxy' onde a validação de destino ausente e incompleta do parâmetro de consulta `d` permite a falsificação de solicitação do lado do servidor (SSRF). Isso ocorre quando um servidor é enganado para fazer solicitações a um local não pretendido. Atacantes remotos podem fornecer URLs internas arbitrárias, como endereços de loopback ou endpoints de metadados de nuvem, para recuperar respostas completas do servidor proxy. **Recommendations** Atualize para uma versão posterior à 2.4.9. Como mitigação temporária, restrinja o acesso ao endpoint '/proxy' ou valide o parâmetro `d` para evitar solicitações a endereços de rede interna.