PT-2024-2325 · Citrix · Citrix Sd-Wan Standard/Premium Editions
CVE-2024-2049
·
Publicado
2024-03-12
·
Atualizado
2024-03-12
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Citrix SD-WAN Standard/Premium Editions, versões 11.4.0 a 11.4.4.46
Descrição
O problema está relacionado à falsificação de solicitações do lado do servidor (SSRF) e é causado por uma validação insuficiente das solicitações no lado do servidor. Isso permite que um invasor divulgue informações limitadas do dispositivo por meio do acesso ao IP de gerenciamento, enviando uma solicitação HTTP especialmente criada.
Recomendações
Para as versões 11.4.0 a 11.4.4.46, atualize para uma versão posterior à 11.4.4.46 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao IP de gerenciamento para minimizar o risco de exploração.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Citrix Sd-Wan Standard/Premium Editions