Plane permet la falsificació de sol·licituds del costat del servidor mitjançant el punt final /_next/image

ALERTES

14/11/2024

CVE-2024-47830

CRÍTIC (9,3)

CVSS3: 0,0

Plane és una eina de gestió de projectes de codi obert. Plane utilitza el suport de comodí per recuperar la imatge de qualsevol nom d’amfitrió com a /web/next.config.js. Això pot permetre que un atacant indueixi el costat del servidor a realitzar peticions a ubicacions no desitjades. Aquesta vulnerabilitat s’ha solucionat a la versió 0.23.0.

Sistemes Afectats

  • Makeplane Plane – < 0.23.0

Remediació
No hi ha cap recurs disponible a partir del 10 de novembre del 2024.

25