PT-2026-50740 · Zitadel · Zitadel

CVE-2026-55671

·

Publicado

2026-06-18

·

Atualizado

2026-07-30

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Zitadel versões 4.0.0 até 4.15.1 Zitadel versões 3.0.0 até 3.4.11
Description Um problema de Server-Side Request Forgery (SSRF) existe em componentes que lidam com requisições HTTP de saída, especificamente nos Canais de Notificação HTTP, OIDC BackChannel Logout e buscas de URL de Metadados SAML. URLs definidas pelo usuário não eram devidamente validadas contra uma lista de negação interna, permitindo que atacantes fornecessem URLs arbitrárias, como endereços de loopback, IPs internos ou endereços link-local de nuvem. Isso poderia permitir o mapeamento da rede interna, varredura de portas ou interação com serviços internos não autorizados. O mecanismo de lista de negação também era suscetível a DNS rebinding (uma técnica para ignorar verificações de segurança de DNS alterando o endereço IP associado a um nome de domínio entre o momento da validação e o momento do uso), redirecionamentos HTTP e rebaixamentos de protocolo de HTTPS para HTTP. Em ambientes de nuvem, isso poderia potencialmente ser usado para atingir endpoints de metadados de nuvem não autenticados, como 169.254.169.254.
Recommendations Atualize o Zitadel versões 4.0.0 até 4.15.1 para a versão 4.15.2 ou posterior. Atualize o Zitadel versões 3.0.0 até 3.4.11 para a versão 4.15.2 ou posterior. Implemente políticas de rede rigorosas, firewalls de saída ou regras de proxy reverso para bloquear conexões de saída do Zitadel para redes internas, interfaces de loopback ou endpoints de metadados de nuvem.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55671
GHSA-29JH-8CFQ-RR8X
GO-2026-5059
OPENSUSE-SU-2026:21483-1

Produtos afetados

Zitadel