PT-2025-50233 · Openbmc · Openbmc
CVE-2021-47703
·
Publicado
2025-12-09
·
Atualizado
2025-12-19
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenBMCS versão 2.4
Descrição
O software apresenta uma vulnerabilidade de Server-Side Request Forgery (SSRF) não autenticada. Isso permite que atacantes contornem firewalls e realizem enumeração de serviços e rede na rede interna. Atacantes podem explorar essa falha fornecendo um domínio externo no parâmetro
ip, o que faz com que a aplicação envie requisições HTTP para destinos arbitrários. Isso pode resultar no sequestro de sessões ativas.Recomendações
Aplique uma correção ou atualização para resolver a vulnerabilidade de SSRF não autenticada na versão afetada. Como solução temporária, restrinja ou monitore as requisções de rede de saída feitas pela aplicação.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openbmc