PT-2024-39313 · Looker · Looker
CVE-2024-8912
·
Publicado
2024-10-11
·
Atualizado
2025-07-30
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do software vulnerável e versões afetadas:
Versões do Looker anteriores à 23.12.123
Versões do Looker anteriores à 23.18.117
Versões do Looker anteriores à 24.0.92
Versões do Looker anteriores à 24.6.77
Versões do Looker anteriores à 24.8.66
Versões do Looker anteriores à 24.10.78
Versões do Looker anteriores à 24.12.56
Versões do Looker anteriores à 24.14.37
Descrição:
Uma vulnerabilidade de HTTP Request Smuggling no Looker permitia que invasores não autorizados capturassem respostas HTTP destinadas a usuários legítimos. A vulnerabilidade foi corrigida nas versões hospedadas pelo Looker, sem que tenham sido encontrados indícios de exploração. As instâncias do Looker hospedadas pelos clientes estavam vulneráveis e requerem uma atualização.
Recomendações:
Para versões anteriores à 23.12.123, atualize para a versão 23.12.123 ou posterior.
Para versões anteriores à 23.18.117, atualize para a versão 23.18.117 ou posterior.
Para versões anteriores à 24.0.92, atualize para a versão 24.0.92 ou posterior.
Para versões anteriores à 24.6.77, atualize para a versão 24.6.77 ou posterior.
Para versões anteriores à 24.8.66, atualize para a versão 24.8.66 ou posterior.
Para versões anteriores à 24.10.78, atualize para a versão 24.10.78 ou posterior.
Para versões anteriores à 24.12.56, atualize para a versão 24.12.56 ou posterior.
Para versões anteriores à 24.14.37, atualize para a versão 24.14.37 ou posterior.
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Looker