Anuragbathani

#22872de 56,330
11.3CVSS total
Vulnerabilidades · 2
Baixa
1
Alta
1
PT-2026-63275
3.1
2026-07-21
Gitea · Gitea · CVE-2026-23603
**Nome do Software Vulnerável e Versões Afetadas** Gitea (versões afetadas não especificadas) **Description** Um Server-Side Request Forgery (SSRF) cego existe quando a configuração `[oauth2 client] UPDATE AVATAR = true` está habilitada. O problema ocorre porque o servidor busca a URL do avatar fornecida por um provedor OAuth2/OIDC — geralmente a claim `picture` — usando o cliente HTTP padrão do Go sem aplicar restrições de host ou IP de saída. Um usuário com baixos privilégios que consiga influenciar sua própria claim `picture` pode forçar o servidor Gitea a fazer requisições HTTP GET arbitrárias para endereços de loopback, endereços de rede privada RFC 1918 e endereços link-local IPv4, como `169.254.169.254`. Detalhes técnicos incluem: - **Função Vulnerável**: `oauth2UpdateAvatarIfNeed()` em `routers/web/auth/oauth.go` e `oauth2SignInSync()` em `routers/web/auth/oauth signin sync.go`. - **Variável Vulnerável**: `gothUser.AvatarURL`. Embora o problema seja primariamente cego, pois respostas que não sejam imagens são rejeitadas, o impacto aumenta se o servidor conseguir alcançar serviços de metadados de nuvem ou serviços internos que retornem dados de imagem válidos, que poderiam então ser armazenados como o avatar do usuário. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, desabilite o recurso de sincronização de avatar definindo `UPDATE AVATAR = false` na seção `[oauth2 client]` da configuração.
PT-2026-37106
8.2
2026-05-04
Gotenberg · Gotenberg · CVE-2026-40893
**Nome do Software Vulnerável e Versões Afetadas** Gotenberg versões anteriores a 8.31.0 **Descrição** O Gotenberg não valida adequadamente as tags de metadados passadas para o ExifTool, uma ferramenta utilizada para ler e escrever metadados de imagem, áudio e vídeo. Embora o software bloqueie tags específicas como `FileName` e `Directory` para evitar a manipulação não autorizada de arquivos, ele não considera prefixos de grupo. Um invasor pode usar `System:FileName` ou `System:Directory` para burlar essas verificações, pois o sistema realiza apenas uma correspondência exata com os nomes bloqueados. Além disso, a tag `FilePermissions` está completamente ausente da lista de bloqueio. Isso permite que invasores remotos movam, renomeiem e alterem permissões de arquivos arbitrários dentro do contêiner por meio de uma única requisição HTTP sem autenticação. Este problema afeta todos os endpoints que aceitam o campo `metadata`, incluindo: - '/forms/chromium/convert/html' - '/forms/libreoffice/convert' - '/forms/pdfengines/merge' - '/forms/pdfengines/metadata/write' Os parâmetros vulneráveis incluem `System:FileName`, `System:Directory` e `FilePermissions` dentro do campo `metadata`. **Recomendações** Atualize o Gotenberg para a versão 8.31.0. Como medida paliativa temporária, restrinja o acesso ao parâmetro `metadata` em todos os endpoints de API afetados para minimizar o risco de exploração.