PT-2026-42681 · Flaskbb · Flaskbb
CVE-2026-46556
·
Publicado
2026-05-21
·
Atualizado
2026-07-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
FlaskBB (versões afetadas não especificadas)
Description
Um Server-Side Request Forgery (SSRF) existe onde usuários autenticados podem forçar o servidor a enviar requisições HTTP para endpoints internos arbitrários, como serviços de metadados de nuvem. Este é um SSRF cego que permite a varredura de portas internas e o acionamento de APIs internas. O problema ocorre porque o parâmetro
url é passado para a função requests.get() dentro da função get image info() sem a validação do esquema, host ou endereço IP.Detalhes técnicos incluem:
- API Endpoints: '/user/settings/user-details' e '/admin/users//edit'.
- Vulnerable Parameters or Variables:
url. - Function Names:
get image info().
Atacantes podem usar isso para acessar recursos de rede privada, vazar credenciais IAM em implantações em nuvem (AWS, GCP, Azure) ou alcançar serviços internos como Elasticsearch, etcd e Consul.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o uso do parâmetro
url nos endpoints de API afetados para evitar requisições a endereços IP internos e serviços de metadados de nuvem.Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flaskbb