Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SparkShop (CVE-2024-48107)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
28/10/2024
Última modificación:
18/04/2025

Descripción

SparkShop <=1.1.7 es vulnerable a server-side request forgery (SSRF). Esta vulnerabilidad permite realizar ataques para escanear puertos en la intranet o red local donde reside el servidor, atacar aplicaciones que se ejecutan en la intranet o red local o leer metadatos en el servidor en la nube.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sparkshop:sparkshop:*:*:*:*:*:*:*:* 1.1.7 (incluyendo)