Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Haven 5d15944 (CVE-2023-24060)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
27/01/2023
Última modificación:
27/03/2025

Descripción

Haven 5d15944 permite Server-Side Request Forgery (SSRF) a través de la funcionalidad feed[url]= Feeds. Los usuarios autenticados con la capacidad de crear nuevos canales RSS o agregar canales RSS pueden proporcionar un nombre de host arbitrario (o incluso el nombre de host del propio servidor Haven). NOTA: este producto tiene un uso significativo pero no tiene versiones numeradas; Los usuarios finales normales normalmente pueden utilizar la rama master.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:havenweb:haven:5d15944:*:*:*:*:*:*:*