PT-2024-25519 · Linqi · Linqi
CVE-2024-33864
·
Publicado
2024-05-14
·
Atualizado
2025-04-28
CVSS v3.1
5.9
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do linqi anteriores à 1.4.0.1
Descrição
Uma falha no linqi permite a falsificação de solicitações do lado do servidor (SSRF) por meio da geração de modelos de documentos. Isso pode ocorrer por meio de imagens remotas na criação de processos, inclusão de arquivos e geração de documentos PDF utilizando JavaScript malicioso.
Recomendações
Para versões anteriores à 1.4.0.1, atualize para a versão 1.4.0.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de imagens remotas na geração de modelos de documentos e desativar a execução de JavaScript malicioso na geração de documentos PDF até que um patch seja aplicado.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linqi