PT-2024-29274 · Pypi · Streamlit-Geospatial
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do streamlit-geospatial anteriores ao commit c4f81d9616d40c60584e36abb15300853a66e489
Descrição
A vulnerabilidade permite a falsificação de solicitações do lado do servidor (blind server-side request forgery) devido à variável
url aceitar entradas do usuário, que são então utilizadas pelo método get wms layer para criar solicitações para destinos arbitrários. Isso ocorre na função get layers, especificamente na linha 47 do arquivo pages/7 📦 Web Map Service.py.Recomendações
Para versões anteriores ao commit c4f81d9616d40c60584e36abb15300853a66e489, atualize para uma versão que inclua a correção do commit c4f81d9616d40c60584e36abb15300853a66e489 para resolver a vulnerabilidade. Como solução alternativa temporária, considere restringir o uso do método
get wms layer ou validar a variável url para impedir solicitações arbitrárias.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Streamlit-Geospatial