Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Cns1Rius

#37026de 57,460
7.7CVSS total
Vulnerabilidades · 1
PT-2026-95100
7.7
2026-09-17
Glean · Glean · CVE-2026-54339
**Nome do Software Vulnerável e Versões Afetadas** Glean versões anteriores a 0.2.6 **Description** Existe um problema onde a aplicação falha ao realizar a validação de nível de rede em URLs fornecidas em feeds RSS. Quando um usuário envia um `feed url` através do endpoint 'POST /api/feeds/discover', o sistema o processa por meio da função `discover feed(feed url)` e `FeedService.create subscription()`, eventualmente disparando a `fetch feed task`. Esta tarefa utiliza `fetch feed(feed.url)` e `parse feed()`, que atribuem links ao `ParsedEntry.url`. Subsequentemente, `fetch and extract fulltext(parsed entry.url)` é chamada sem a validação adequada em `backend/packages/rss/glean rss/extractor.py` e `backend/apps/worker/glean worker/tasks/feed fetcher.py`. Isso permite que um feed malicioso desencadeie um server-side request forgery (SSRF) não cego, permitindo que o servidor solicite recursos privados, de loopback, link-local ou metadados de nuvem. A resposta resultante é armazenada em `Entry.content` e pode ser acessada via endpoint 'GET /api/entries/{id}', expondo potencialmente serviços internos, portas, configurações ou tokens de acesso a metadados de nuvem. **Recommendations** Atualizar para a versão 0.2.6.