PT-2026-38290 · Pypi · Dssrf
CVE-2026-44232
·
Publicado
2026-05-06
·
Atualizado
2026-06-19
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
dssrf versões anteriores a 1.3.0
Descrição
Uma falha na biblioteca permite que atacantes ignorem as proteções de Server-Side Request Forgery (SSRF) ao utilizar várias categorias de endereços IPv6. Isso ocorre porque a função
is url safe() não bloqueia adequadamente endereços IPv6, incluindo loopback, endereços locais únicos (ULA), link-local e endereços mapeados IPv4, apesar de a documentação afirmar que o IPv6 estava desativado.Recomendações
Atualizar para a versão 1.3.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dssrf