PT-2026-45560 · Nanobot+1 · Nanobot+1

CVE-2026-49138

·

Publicado

2026-06-01

·

Atualizado

2026-08-04

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Nanobot versões anteriores a 0.2.1
Description Um problema de server-side request forgery (SSRF) existe na ferramenta web fetch. Isso ocorre porque o runtime segue redirecionamentos HTTP automáticos através da biblioteca httpx, permitindo que atacantes remotos ignorem a validação inicial de URL. Ao fornecer uma URL que redireciona para um endereço de loopback ou privado por meio de um cabeçalho Location 3xx, um atacante pode forçar o sistema a enviar solicitações externas para hosts de redes internas ou privadas.
Recommendations Atualize o Nanobot para a versão 0.2.1 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49138
GHSA-434R-7C99-HWF3
PYSEC-2026-3580

Produtos afetados

Nanobot
Httpx