PT-2022-28079 · Wildix · Wildix Wms+1
CVE-2022-47635
·
Publicado
2022-12-21
·
Atualizado
2023-01-03
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Wildix WMS versões 6.02.20221215 e anteriores
Wildix WMS versões 5.04.20221213 e anteriores
Wildix WMS4 versões 4.04.45396.22 e anteriores
Descrição
A vulnerabilidade permite a falsificação de solicitações do lado do servidor (SSRF) por meio do ZohoClient.php. Isso pode ser potencialmente explorado para falsificar solicitações do servidor para outros serviços, levando a acesso não autorizado ou exposição de dados.
Recomendações
Para o Wildix WMS versão 6, atualize para a versão 6.02.20221216 ou posterior.
Para o Wildix WMS versão 5, atualize para a versão 5.04.20221214 ou posterior.
Para o Wildix WMS4, atualize para a versão 4.04.45396.23 ou posterior.
Como solução temporária, considere restringir o acesso ao arquivo ZohoClient.php até que um patch seja aplicado.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wildix Wms
Wildix Wms4