PT-2026-4298 · Rekor · Rekor
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Rekor versões 1.4.3 e anteriores
Descrição
O Rekor é um registro de transparência da cadeia de suprimentos de software. Uma Falsificação de Solicitação do Lado do Servidor (SSRF) existe nas versões 1.4.3 e anteriores devido ao endpoint
/api/v1/index/retrieve permitir a recuperação de uma chave pública por meio de uma URL fornecida pelo usuário. O SSRF está limitado a requisições GET e não permite modificação de estado ou exfiltração de dados. Um atacante poderia potencialmente sondar uma rede interna por meio de SSRF cego.Recomendações
Desative o endpoint de busca com
--enable retrieve api=false.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rekor