CVE

Vulnerabilidad en Apache StreamPipes (CVE-2024-31979)

Severidad:
MEDIA
Type:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
17/07/2024
Última modificación:
25/07/2024

Descripción

Vulnerabilidad de Server-Side Request Forgery (SSRF) en Apache StreamPipes durante el proceso de instalación de elementos de canalización. Anteriormente, StreamPipes permitía a los usuarios configurar endpoints personalizados desde los cuales instalar elementos de canalización adicionales. Estos endpoints no se validaron adecuadamente, lo que permitió que un atacante lograra que StreamPipes enviara una solicitud HTTP GET a una dirección arbitraria. Este problema afecta a Apache StreamPipes: hasta 0.93.0. Se recomienda a los usuarios actualizar a la versión 0.95.0, que soluciona el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:streampipes:*:*:*:*:*:*:*:* 0.95.0 (excluyendo)


Referencias a soluciones, herramientas e información