PT-2026-50740 · Zitadel · Zitadel
CVE-2026-55671
·
Publicado
2026-06-18
·
Atualizado
2026-07-30
CVSS v4.0
2.3
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Zitadel versões 4.0.0 até 4.15.1
Zitadel versões 3.0.0 até 3.4.11
Description
Um problema de Server-Side Request Forgery (SSRF) existe em componentes que lidam com requisições HTTP de saída, especificamente nos Canais de Notificação HTTP, OIDC BackChannel Logout e buscas de URL de Metadados SAML. URLs definidas pelo usuário não eram devidamente validadas contra uma lista de negação interna, permitindo que atacantes fornecessem URLs arbitrárias, como endereços de loopback, IPs internos ou endereços link-local de nuvem. Isso poderia permitir o mapeamento da rede interna, varredura de portas ou interação com serviços internos não autorizados. O mecanismo de lista de negação também era suscetível a DNS rebinding (uma técnica para ignorar verificações de segurança de DNS alterando o endereço IP associado a um nome de domínio entre o momento da validação e o momento do uso), redirecionamentos HTTP e rebaixamentos de protocolo de HTTPS para HTTP. Em ambientes de nuvem, isso poderia potencialmente ser usado para atingir endpoints de metadados de nuvem não autenticados, como
169.254.169.254.Recommendations
Atualize o Zitadel versões 4.0.0 até 4.15.1 para a versão 4.15.2 ou posterior.
Atualize o Zitadel versões 3.0.0 até 3.4.11 para a versão 4.15.2 ou posterior.
Implemente políticas de rede rigorosas, firewalls de saída ou regras de proxy reverso para bloquear conexões de saída do Zitadel para redes internas, interfaces de loopback ou endpoints de metadados de nuvem.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zitadel