PT-2024-2325 · Citrix · Citrix Sd-Wan Standard/Premium Editions

CVE-2024-2049

·

Publicado

2024-03-12

·

Atualizado

2024-03-12

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Citrix SD-WAN Standard/Premium Editions, versões 11.4.0 a 11.4.4.46
Descrição
O problema está relacionado à falsificação de solicitações do lado do servidor (SSRF) e é causado por uma validação insuficiente das solicitações no lado do servidor. Isso permite que um invasor divulgue informações limitadas do dispositivo por meio do acesso ao IP de gerenciamento, enviando uma solicitação HTTP especialmente criada.
Recomendações
Para as versões 11.4.0 a 11.4.4.46, atualize para uma versão posterior à 11.4.4.46 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao IP de gerenciamento para minimizar o risco de exploração.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02267
CVE-2024-2049

Produtos afetados

Citrix Sd-Wan Standard/Premium Editions