PT-2022-5432 · Cvat · Cvat

CVE-2022-31188

·

Publicado

2022-08-01

·

Atualizado

2026-02-20

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do CVAT anteriores à 2.0.0
Descrição
O problema está relacionado à validação insuficiente de solicitações recebidas, o que pode permitir que um invasor remoto execute um ataque de falsificação de solicitação do lado do servidor (SSRF). A validação foi adicionada às URLs utilizadas no caminho de código afetado na versão 2.0.0.
Recomendações
Para versões anteriores à 2.0.0, atualize para a versão 2.0.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere adicionar validação às URLs usadas no caminho de código afetado para minimizar o risco de exploração. Não há soluções alternativas conhecidas para este problema além da atualização para uma versão corrigida.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06758
CVE-2022-31188
GHSA-7VPJ-J5XV-29PR

Produtos afetados

Cvat