Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en StrangeBee TheHive (CVE-2025-48739)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
23/05/2025
Última modificación:
28/05/2025

Descripción

Una vulnerabilidad de Server-Side Request Forgery (SSRF) en StrangeBee TheHive 5.2.0 (anterior a la 5.2.16), 5.3.0 (anterior a la 5.3.11), 5.4.0 (anterior a la 5.4.10) y 5.5.0 (anterior a la 5.5.1) permite a atacantes remotos autenticados con permisos de administrador (lo que les permite acceder a endpoints específicos de la API) manipular URL para dirigir solicitudes a hosts o puertos inesperados. Esto permite al atacante usar un servidor TheHive como proxy para acceder a recursos internos o restringidos. Esto podría explotarse para acceder a otros servidores de la red interna.