PT-2020-12619 · Microstrategy · Microstrategy Web

CVE-2020-11453

·

Publicado

2020-04-02

·

Atualizado

2024-08-04

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Microstrategy Web versão 10.4
Descrição
A vulnerabilidade afeta a funcionalidade do Serviço Web de Teste, exposta através do caminho /MicroStrategyWS/, que não requer autenticação. Embora não seja possível passar parâmetros na solicitação SSRF, um invasor ainda poderia explorá-la para realizar varredura de portas e enumerar os recursos alocados na rede, incluindo endereços IP e serviços expostos.
Recomendações
Para o Microstrategy Web versão 10.4, como solução temporária, considere restringir o acesso ao caminho /MicroStrategyWS/ até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11453

Produtos afetados

Microstrategy Web