PT-2025-50233 · Openbmc · Openbmc

CVE-2021-47703

·

Publicado

2025-12-09

·

Atualizado

2025-12-19

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenBMCS versão 2.4
Descrição O software apresenta uma vulnerabilidade de Server-Side Request Forgery (SSRF) não autenticada. Isso permite que atacantes contornem firewalls e realizem enumeração de serviços e rede na rede interna. Atacantes podem explorar essa falha fornecendo um domínio externo no parâmetro ip, o que faz com que a aplicação envie requisições HTTP para destinos arbitrários. Isso pode resultar no sequestro de sessões ativas.
Recomendações Aplique uma correção ou atualização para resolver a vulnerabilidade de SSRF não autenticada na versão afetada. Como solução temporária, restrinja ou monitore as requisções de rede de saída feitas pela aplicação.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47703

Produtos afetados

Openbmc