PT-2026-23101 · Pict-Rs+1 · Pict-Rs+1

CVE-2026-29178

·

Publicado

2026-03-04

·

Atualizado

2026-03-25

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Lemmy anteriores à 0.19.16
Descrição O Lemmy, um agregador de links e fórum, contém uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF). O endpoint GET /api/v4/image/{filename} está suscetível a SSRF não autenticado devido à injeção de parâmetro no parâmetro de consulta file type. Um atacante pode injetar parâmetros de consulta arbitrários em uma solicitação interna ao pict-rs, incluindo o parâmetro proxy, fazendo com que o pict-rs busque URLs arbitrárias. O código vulnerável reside em crates/routes/src/images/download.rs, linhas 17-40, dentro da função get image. O parâmetro file type é diretamente interpolado na string da URL sem validação. Isso permite que um atacante construa uma URL maliciosa usando o parâmetro proxy para acessar serviços internos ou metadados da nuvem. Essa vulnerabilidade permite que um atacante acesse serviços de metadados da nuvem, escaneie serviços internos na rede Docker e contorne a verificação RemoteImage::validate().
Recomendações Versões anteriores à 0.19.16 devem ser atualizadas para a versão 0.19.16 ou posterior. Valide o parâmetro file type para permitir apenas caracteres alfanuméricos.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29178
GHSA-JVXV-2JJP-JXC3

Produtos afetados

Lemmy
Pict-Rs