PT-2026-49095 · Glance+1 · Glance+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Glances versões anteriores a 4.5.5
Descrição
O servidor XML-RPC (implementado em
glances/server.py e iniciado com glances -s) não valida o cabeçalho HTTP Host. Isso permite um ataque de DNS rebinding, no qual um invasor pode burlar a política de mesma origem para exfiltrar o conjunto completo de dados de monitoramento do sistema através do navegador de uma vítima. DNS rebinding é uma técnica usada para enganar um navegador, fazendo-o realizar requisições a um recurso de rede local ou privada através da manipulação de registros DNS.Recomendações
Atualize para a versão 4.5.5.
Exploit
Correção
DoS
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Glance
Red Os