PT-2025-31876 · Unknown · Cloudfavorites Favorites-Web

·

CVE-2025-8529

·

Publicado

2025-08-04

·

Atualizado

2025-08-05

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas cloudfavorites favorites-web versões até a 1.3.0
Descrição Existe uma vulnerabilidade crítica no cloudfavorites favorites-web. A função getCollectLogoUrl no arquivo app/src/main/java/com/favorites/web/CollectController.java está suscetível a falsificação de solicitação do lado do servidor (SSRF). A manipulação do argumento url pode acionar esse problema, permitindo exploração remota. O exploit foi divulgado publicamente.
Recomendações Atualize o cloudfavorites favorites-web para uma versão posterior à 1.3.0.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8529

Produtos afetados

Cloudfavorites Favorites-Web