PT-2026-56236 · Nocobase · Nocobase
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
NocoBase versões anteriores a 2.1.21
Description
Um problema de server-side request forgery (SSRF) existe no wrapper
serverRequest. Isso permite que administradores autenticados executem requisições HTTP externas arbitrárias ao fornecer URLs maliciosas para nós de requisição de fluxo de trabalho, botões de ação de requisição personalizados ou o plugin de IA. Isso pode ser usado para atingir endereços de loopback, intervalos privados RFC-1918 e endpoints de metadados de instâncias em nuvem para realizar enumeração de portas de rede interna, descoberta de hosts e recuperação de credenciais de função IAM do serviço de metadados da instância.Recommendations
Atualize para uma versão posterior a 2.1.20.
Configure a
SERVER REQUEST WHITELIST para restringir requisições externas.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nocobase