Vulnerabilidad en Gomatrixserverlib (CVE-2024-52594)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
16/01/2025
Última modificación:
16/01/2025
Descripción
Gomatrixserverlib es una librería Go para la federación de matrices. Gomatrixserverlib es vulnerable a server-side request forgery, ya que ofrece contenido desde una red privada a la que puede acceder, bajo ciertas condiciones. La confirmación `c4f1e01` soluciona este problema. Se recomienda a los usuarios que actualicen. Los usuarios que no puedan actualizar deben usar un firewall local para limitar los segmentos de red y los hosts a los que puede acceder el servicio que usa gomatrixserverlib.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



