Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en App Studio (CVE-2017-7553)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
29/09/2017
Última modificación:
20/04/2025

Descripción

La llamada api external_request en App Studio (millicore) permite que se realicen ataques de tipo Server Side Request Forgery (SSRF). Un atacante podría aprovechar este fallo para sondear los recursos internos de la red y acceder a puntos de conexión restringidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:mobile_application_platform:*:*:*:*:*:*:*:* 4.4.3 (incluyendo)