CVE

Vulnerabilidad en huntr.dev (CVE-2024-4642)

Severidad:
ALTA
Type:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
16/05/2024
Última modificación:
20/05/2024

Descripción

Existe una vulnerabilidad de Server Side Request Forgery (SSRF) en el repositorio wandb/wandb debido a un manejo inadecuado de las redirecciones HTTP 302. Este problema permite a los miembros del equipo con acceso a la función 'Configuración de usuario -> Webhooks' aprovechar esta vulnerabilidad para acceder a servidores HTTP internos. En casos graves, como en instancias de AWS, se podría abusar de esto para lograr la ejecución remota de código en la máquina de la víctima. La vulnerabilidad está presente en la última versión del repositorio.

Referencias a soluciones, herramientas e información