PT-2026-8343 · Cskefu · Cskefu
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do cskefu até a 8.0.1
Descrição
Existe uma vulnerabilidade de segurança no cskefu que permite a falsificação de requisição do lado do servidor. O problema está relacionado ao processamento do arquivo
com/cskefu/cc/controller/resource/MediaController.java dentro do componente Endpoint. A manipulação do argumento url pode acionar a vulnerabilidade. O ataque pode ser iniciado remotamente. O exploit foi divulgado publicamente.Recomendações
Versões anteriores à 8.0.1 devem ser atualizadas.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cskefu