Plane permet la falsificació de sol·licituds del costat del servidor mitjançant el punt final /_next/image
14/11/2024
CVE-2024-47830
CRÍTIC (9,3)
CVSS3: 0,0
Plane és una eina de gestió de projectes de codi obert. Plane utilitza el suport de comodí per recuperar la imatge de qualsevol nom d’amfitrió com a /web/next.config.js. Això pot permetre que un atacant indueixi el costat del servidor a realitzar peticions a ubicacions no desitjades. Aquesta vulnerabilitat s’ha solucionat a la versió 0.23.0.
Sistemes Afectats
- Makeplane Plane – < 0.23.0
Remediació
No hi ha cap recurs disponible a partir del 10 de novembre del 2024.
25