Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ssrfcheck (CVE-2025-8267)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
28/07/2025
Última modificación:
07/08/2025

Descripción

Las versiones del paquete ssrfcheck anteriores a la 1.2.0 son vulnerables a la Server-Side Request Forgery (SSRF) debido a una lista de denegación incompleta de rangos de direcciones IP. En concreto, el paquete no clasifica el espacio de direcciones IP reservado 224.0.0.0/4 (Multicast) como inválido. Este descuido permite a los atacantes manipular solicitudes dirigidas a estas direcciones de multicast.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:felipperegazio:ssrf_check:*:*:*:*:*:*:*:* 1.2.0 (excluyendo)