PT-2026-53023 · Packagist+2 · Aimeos/Pagible+1
CVE-2026-49262
·
Publicado
2026-06-26
·
Atualizado
2026-08-12
CVSS v3.1
3.0
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Aimeos Pagible versões anteriores a 0.10.4
Description
A rota de proxy administrativa
/cmsproxy está suscetível a Server-Side Request Forgery (SSRF) via DNS Rebinding. Isso ocorre devido a uma condição de corrida de Time-of-Check to Time-of-Use (TOCTOU)—um cenário em que um sistema verifica uma condição (como uma credencial de segurança) e depois usa o resultado dessa verificação, mas a condição muda entre a verificação e o uso. Neste caso, o controlador AdminController::proxy valida a URL de destino usando a função isValidUrl() para garantir que o nome do host não resolva para intervalos de IP privados ou reservados. No entanto, como uma segunda consulta DNS é realizada durante a requisição HTTP real, um invasor pode usar um servidor DNS malicioso com TTL de 0 para retornar um IP seguro durante a validação e um IP privado durante a requisição, permitindo o acesso a recursos de rede interna e endpoints de metadados de nuvem.Recommendations
Atualize o Aimeos Pagible para a versão 0.10.4.
Como medida paliativa temporária, restrinja o acesso ao endpoint
/cmsproxy para minimizar o risco de exploração.Exploit
Correção
Time Of Check To Time Of Use
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aimeos/Pagible
Pagible