Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en private-ip (CVE-2025-8020)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025

Descripción

Todas las versiones del paquete private-ip son vulnerables a server-side request forgery (SSRF), donde un atacante puede proporcionar una IP o un nombre de host que se resuelve en una dirección IP de multidifusión (224.0.0.0/4) que no está incluida como parte de los rangos de IP privados en el código fuente del paquete.