Helicone · Ai-Gateway · CVE-2026-15508
**Nome do Software Vulnerável e Versões Afetadas**
Helicone ai-gateway versões anteriores a 0.2.0-beta.31
**Description**
Uma falha no componente AWS Metadata Service permite a ocorrência de server-side request forgery (SSRF) remoto, uma condição na qual um invasor pode induzir o servidor a fazer requisições para um local não pretendido. Isso ocorre dentro da função `build target url()` localizada no arquivo `ai-gateway/src/dispatcher/service.rs` devido à manipulação do argumento `extracted path and query`.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso à função `build target url()` para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.