PT-2024-25519 · Linqi · Linqi

CVE-2024-33864

·

Publicado

2024-05-14

·

Atualizado

2025-04-28

CVSS v3.1

5.9

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do linqi anteriores à 1.4.0.1
Descrição
Uma falha no linqi permite a falsificação de solicitações do lado do servidor (SSRF) por meio da geração de modelos de documentos. Isso pode ocorrer por meio de imagens remotas na criação de processos, inclusão de arquivos e geração de documentos PDF utilizando JavaScript malicioso.
Recomendações
Para versões anteriores à 1.4.0.1, atualize para a versão 1.4.0.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de imagens remotas na geração de modelos de documentos e desativar a execução de JavaScript malicioso na geração de documentos PDF até que um patch seja aplicado.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-33864

Produtos afetados

Linqi