PT-2020-12619 · Microstrategy · Microstrategy Web
CVE-2020-11453
·
Publicado
2020-04-02
·
Atualizado
2024-08-04
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Microstrategy Web versão 10.4
Descrição
A vulnerabilidade afeta a funcionalidade do Serviço Web de Teste, exposta através do caminho
/MicroStrategyWS/, que não requer autenticação. Embora não seja possível passar parâmetros na solicitação SSRF, um invasor ainda poderia explorá-la para realizar varredura de portas e enumerar os recursos alocados na rede, incluindo endereços IP e serviços expostos.Recomendações
Para o Microstrategy Web versão 10.4, como solução temporária, considere restringir o acesso ao caminho
/MicroStrategyWS/ até que uma correção esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Microstrategy Web