[TLP:CLEAR] Cowrie opravuje 1 zraniteľnosť

Cowrie verziou 2.9.4 opravuje 1 zraniteľnosť [1][3].

Cowrie - SSRF (CVE-2025-34469)
CVSS 8.3 (High)

Neautentizovanému vzdialenému útočníkovi je z dôvodu chýbajúcej alebo chybnej kontroly množstva odoslaných dotazov umožnené pomocou príkazov ako napr. wget, curl a nc spôsobiť DoS útok [1][2].

Zraniteľnosť sa nachádza v produkte Cowrie vo verziách <2.9.4.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L

Viac informácií:

Zraniteľnosť bola verejne oznámená 31. 12. 2025.


Za CESNET-CERTS Martin Krajči dňa 5. 1. 2026.

CESNET-CERTS Logo