PT-2026-40450 · Mosparo · Mosparo
CVE-2026-41195
·
Publicado
2026-05-12
·
Atualizado
2026-05-12
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
mosparo versões anteriores a 1.4.13
Descrição
O recurso de URL de origem do pacote de regras automáticas permite que um membro do projeto com a função de editor armazene uma URL controlada por um invasor que o servidor busca posteriormente. Como o servidor segue redirecionamentos http/https e não restringe destinos privados ou de loopback, isso cria um Server-Side Request Forgery (SSRF) armazenado — uma falha onde o servidor é enganado para fazer requisições a um local não pretendido — que pode ser usado como um oráculo de sondagem HTTP interna para descobrir serviços de rede internos.
Recomendações
Atualizar para a versão 1.4.13.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mosparo