PT-2024-37738 · Lightdash · Lightdash

·

CVE-2024-6586

·

Publicado

2024-08-30

·

Atualizado

2024-09-08

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Lightdash versão 0.1024.6
Descrição
A vulnerabilidade permite que usuários com as permissões necessárias, como Administrador ou Editor, criem e compartilhem painéis que podem acionar uma solicitação SSRF quando exportados, por meio de uma solicitação POST para “/api/v1/dashboards//export”. Essa solicitação falsificada contém o valor do token de sessão do usuário que está exportando, o qual pode ser usado por um agente mal-intencionado para obter o token de sessão de qualquer usuário que exporte o painel e realizar ações como a vítima no aplicativo, resultando na apropriação da sessão.
Recomendações
Para a versão 0.1024.6 do Lightdash, atualize para a versão 0.1027.2 para proteger o sistema. Como solução temporária, considere restringir o acesso ao endpoint “/api/v1/dashboards//export” até que a atualização seja aplicada. Além disso, os usuários devem ter cuidado ao exportar painéis que contenham elementos HTML que apontem para fontes externas.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6586
GHSA-4H7X-6VXH-7HJF

Produtos afetados

Lightdash