CVE-2025-36845
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
21/07/2025
Última modificación:
22/07/2025
Descripción
Se detectó un problema en Eveo URVE Web Manager el 27/02/2025. El endpoint /_internal/redirect.php permite server-side request forgery (SSRF). El endpoint toma una URL como entrada, envía una solicitud a esta dirección y refleja el contenido en la respuesta. Esto se puede usar para solicitar endpoints a los que solo puede acceder el servidor de aplicaciones.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA