Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Havel8964

#44304de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2026-57575
6.5
2026-07-12
Helicone · Ai-Gateway · CVE-2026-15508
**Nome do Software Vulnerável e Versões Afetadas** Helicone ai-gateway versões anteriores a 0.2.0-beta.31 **Description** Uma falha no componente AWS Metadata Service permite a ocorrência de server-side request forgery (SSRF) remoto, uma condição na qual um invasor pode induzir o servidor a fazer requisições para um local não pretendido. Isso ocorre dentro da função `build target url()` localizada no arquivo `ai-gateway/src/dispatcher/service.rs` devido à manipulação do argumento `extracted path and query`. **Recommendations** Como medida paliativa temporária, restrinja o acesso à função `build target url()` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.