Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición como el servidor (CVE-2022-2339)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
07/07/2022
Última modificación:
26/08/2025

Descripción

Con esta vulnerabilidad de tipo SSRF, un atacante puede llegar a direcciones internas para hacer una petición como el servidor y leer su contenido. Este ataque puede conllevar a una filtrado de información confidencial

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nocodb:nocodb:*:*:*:*:*:*:*:* 0.92.0 (excluyendo)