PT-2024-29274 · Pypi · Streamlit-Geospatial

·

CVE-2024-41118

·

Publicado

2024-07-26

·

Atualizado

2024-08-26

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do streamlit-geospatial anteriores ao commit c4f81d9616d40c60584e36abb15300853a66e489
Descrição
A vulnerabilidade permite a falsificação de solicitações do lado do servidor (blind server-side request forgery) devido à variável url aceitar entradas do usuário, que são então utilizadas pelo método get wms layer para criar solicitações para destinos arbitrários. Isso ocorre na função get layers, especificamente na linha 47 do arquivo pages/7 📦 Web Map Service.py.
Recomendações
Para versões anteriores ao commit c4f81d9616d40c60584e36abb15300853a66e489, atualize para uma versão que inclua a correção do commit c4f81d9616d40c60584e36abb15300853a66e489 para resolver a vulnerabilidade. Como solução alternativa temporária, considere restringir o uso do método get wms layer ou validar a variável url para impedir solicitações arbitrárias.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-41118

Produtos afetados

Streamlit-Geospatial