Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open-Source Technology Committee SRS real-time video server RS/4.0.268(Leo) y SRS/4.0.195(Leo) (CVE-2024-33250)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
14/05/2024
Última modificación:
07/11/2024

Descripción

Un problema en Open-Source Technology Committee SRS real-time video server RS/4.0.268(Leo) y SRS/4.0.195(Leo) permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada.

Referencias a soluciones, herramientas e información