Vulnerabilidad en Kasuganosoras Pigeon 1.0.177 (CVE-2025-1447)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
19/02/2025
Última modificación:
19/02/2025
Descripción
Se encontró una vulnerabilidad en Kasuganosoras Pigeon 1.0.177. Se ha declarado como crítica. Esta vulnerabilidad afecta el código desconocido del archivo /pigeon/imgproxy/index.php. La manipulación de la URL de argumento conduce a Server-Side Request Forgery. El ataque se puede iniciar de forma remota. La actualización a la versión 1.0.181 puede abordar este problema. El parche se identifica como 84CEA5FE73141689DA2E7EC8676D47435BD6423E. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA