| タイトル | Pydio におけるサーバサイドのリクエストフォージェリの脆弱性 |
|---|---|
| 概要 | Pydio には、サーバサイドのリクエストフォージェリの脆弱性が存在します。 |
| 想定される影響 | 情報を取得される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2018年7月3日0:00 |
| 登録日 | 2018年10月19日14:07 |
| 最終更新日 | 2018年10月19日14:07 |
| CVSS3.0 : 警告 | |
| スコア | 4.9 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
| CVSS2.0 : 警告 | |
| スコア | 4 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:P/I:N/A:N |
| Pydio |
| Pydio 8.2.0 およびそれ以前 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2018年10月19日] 掲載 |
2018年10月19日14:07 |
| 概要 | Pydio version 8.2.0 and earlier contains a Server-Side Request Forgery (SSRF) vulnerability in plugins/action.updater/UpgradeManager.php Line: 154, getUpgradePath($url) that can result in an authenticated admin users requesting arbitrary URL's, pivoting requests through the server. This attack appears to be exploitable via the attacker gaining access to an administrative account, enters a URL into Upgrade Engine, and reloads the page or presses "Check Now". This vulnerability appears to have been fixed in 8.2.1. |
|---|---|
| 公表日 | 2018年7月24日0:29 |
| 登録日 | 2021年3月1日19:15 |
| 最終更新日 | 2024年11月21日12:57 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:pydio:pydio:*:*:*:*:*:*:*:* | 8.2.0 | ||||