Vulnerabilidad en el proceso de instalación de app en Sandstorm (CVE-2017-6201)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
06/02/2018
Última modificación:
13/03/2018
Descripción
Existe una vulnerabilidad de Server Side Request Forgery en el proceso de instalación de app en Sandstorm antes de la build 0.203. Un atacante remoto podría explotar este problema proporcionando una URL. Podría omitir controles de acceso, como los firewalls, que evitan que los atacantes accedan directamente a las URL.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sandstorm:sandstorm:*:*:*:*:*:*:*:* | 0.203 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



