PT-2026-42681 · Flaskbb · Flaskbb

CVE-2026-46556

·

Publicado

2026-05-21

·

Atualizado

2026-07-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas FlaskBB (versões afetadas não especificadas)
Description Um Server-Side Request Forgery (SSRF) existe onde usuários autenticados podem forçar o servidor a enviar requisições HTTP para endpoints internos arbitrários, como serviços de metadados de nuvem. Este é um SSRF cego que permite a varredura de portas internas e o acionamento de APIs internas. O problema ocorre porque o parâmetro url é passado para a função requests.get() dentro da função get image info() sem a validação do esquema, host ou endereço IP.
Detalhes técnicos incluem:
  • API Endpoints: '/user/settings/user-details' e '/admin/users//edit'.
  • Vulnerable Parameters or Variables: url.
  • Function Names: get image info().
Atacantes podem usar isso para acessar recursos de rede privada, vazar credenciais IAM em implantações em nuvem (AWS, GCP, Azure) ou alcançar serviços internos como Elasticsearch, etcd e Consul.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o uso do parâmetro url nos endpoints de API afetados para evitar requisições a endereços IP internos e serviços de metadados de nuvem.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46556
GHSA-XQ32-9G7Q-7297
PYSEC-2026-2479

Produtos afetados

Flaskbb