PT-2026-82701 · Vmware · Spring Cloud Function
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Spring Cloud Function versões 5.0.0 até 5.0.3
Spring Cloud Function versões 4.3.0 até 4.3.4
Spring Cloud Function versões 4.2.0 até 4.2.7
Description
Existe um problema que pode permitir a leitura arbitrária de arquivos e Server-Side Request Forgery (SSRF), uma técnica onde um invasor induz uma aplicação no lado do servidor a fazer requisições para um local não pretendido.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spring Cloud Function