PT-2026-57575 · Helicone · Ai-Gateway

·

CVE-2026-15508

·

Publicado

2026-07-12

·

Atualizado

2026-07-13

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Helicone ai-gateway versões anteriores a 0.2.0-beta.31
Description Uma falha no componente AWS Metadata Service permite a ocorrência de server-side request forgery (SSRF) remoto, uma condição na qual um invasor pode induzir o servidor a fazer requisições para um local não pretendido. Isso ocorre dentro da função build target url() localizada no arquivo ai-gateway/src/dispatcher/service.rs devido à manipulação do argumento extracted path and query.
Recommendations Como medida paliativa temporária, restrinja o acesso à função build target url() para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15508

Produtos afetados

Ai-Gateway