Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WSO2 Dashboard Server (CVE-2019-6516)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
14/05/2019
Última modificación:
30/05/2025

Descripción

Se ha descubierto un problema en WSO2 Dashboard Server versión 2.0.0. Es posible forzar a la aplicación a ejecutar peticiones a la estación de trabajo interna (escaneo de puertos) y realizar peticiones a estaciones de trabajo adyacentes (escaneo de red), también se conoce como SSRF.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wso2:dashboard_server:2.0.0:*:*:*:*:*:*:*