Vulnerabilidad en BigFix Patch Download (CVE-2024-42182)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
23/01/2025
Última modificación:
23/01/2025
Descripción
Los complementos de BigFix Patch Download se ven afectados por la vulnerabilidad de Server-Side Request Forgery (SSRF). Puede permitir que la aplicación descargue archivos desde un servidor alojado internamente en el host local.
Impacto
Puntuación base 3.x
2.50
Gravedad 3.x
BAJA



