PT-2026-102893 · Fider · Fider

·

CVE-2026-102877

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Fider versões anteriores a 0.38.0
Description Um problema de server-side request forgery existe devido a uma lacuna de time-of-check time-of-use (TOCTOU)—uma condição de corrida onde o sistema verifica uma condição e depois usa o resultado, mas a condição muda entre a verificação e o uso—durante a validação de URL para webhooks e endpoints de provedores OAuth personalizados. Isso permite que administradores com controle de DNS executem ataques de DNS rebinding, forçando o servidor a enviar requisições não autorizadas para serviços internos ou endpoints de metadados de nuvem.
Recommendations Atualize o Fider para a versão 0.38.0 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102877
GHSA-WHX4-HXWQ-QGJH

Produtos afetados

Fider