Vulnerabilidad en huntr.dev (CVE-2024-4642)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
16/05/2024
Última modificación:
20/05/2024
Descripción
Existe una vulnerabilidad de Server Side Request Forgery (SSRF) en el repositorio wandb/wandb debido a un manejo inadecuado de las redirecciones HTTP 302. Este problema permite a los miembros del equipo con acceso a la función 'Configuración de usuario -> Webhooks' aprovechar esta vulnerabilidad para acceder a servidores HTTP internos. En casos graves, como en instancias de AWS, se podría abusar de esto para lograr la ejecución remota de código en la máquina de la víctima. La vulnerabilidad está presente en la última versión del repositorio.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA