Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kasuganosoras Pigeon 1.0.177 (CVE-2025-1447)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
19/02/2025
Última modificación:
19/02/2025

Descripción

Se encontró una vulnerabilidad en Kasuganosoras Pigeon 1.0.177. Se ha declarado como crítica. Esta vulnerabilidad afecta el código desconocido del archivo /pigeon/imgproxy/index.php. La manipulación de la URL de argumento conduce a Server-Side Request Forgery. El ataque se puede iniciar de forma remota. La actualización a la versión 1.0.181 puede abordar este problema. El parche se identifica como 84CEA5FE73141689DA2E7EC8676D47435BD6423E. Se recomienda actualizar el componente afectado.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA