PT-2025-31876 · Unknown · Cloudfavorites Favorites-Web
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
cloudfavorites favorites-web versões até a 1.3.0
Descrição
Existe uma vulnerabilidade crítica no cloudfavorites favorites-web. A função
getCollectLogoUrl no arquivo app/src/main/java/com/favorites/web/CollectController.java está suscetível a falsificação de solicitação do lado do servidor (SSRF). A manipulação do argumento url pode acionar esse problema, permitindo exploração remota. O exploit foi divulgado publicamente.Recomendações
Atualize o cloudfavorites favorites-web para uma versão posterior à 1.3.0.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudfavorites Favorites-Web