PT-2026-56236 · Nocobase · Nocobase

·

CVE-2026-58468

·

Publicado

2026-07-07

·

Atualizado

2026-07-08

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas NocoBase versões anteriores a 2.1.21
Description Um problema de server-side request forgery (SSRF) existe no wrapper serverRequest. Isso permite que administradores autenticados executem requisições HTTP externas arbitrárias ao fornecer URLs maliciosas para nós de requisição de fluxo de trabalho, botões de ação de requisição personalizados ou o plugin de IA. Isso pode ser usado para atingir endereços de loopback, intervalos privados RFC-1918 e endpoints de metadados de instâncias em nuvem para realizar enumeração de portas de rede interna, descoberta de hosts e recuperação de credenciais de função IAM do serviço de metadados da instância.
Recommendations Atualize para uma versão posterior a 2.1.20. Configure a SERVER REQUEST WHITELIST para restringir requisições externas.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58468

Produtos afetados

Nocobase