PT-2026-61689 · Hyperdx · Hyperdx

·

CVE-2026-63730

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas HyperDX versões anteriores a 2.31.0
Descrição Membros da equipe autenticados podem realizar um server-side request forgery (SSRF), que ocorre quando um servidor é enganado para fazer requisições a um destino não pretendido. Ao fornecer uma URL controlada ao endpoint de teste de webhook, invasores podem ignorar a validação insuficiente da lista negra de nomes de host no manipulador de webhook. Isso permite a enumeração de serviços internos, a interação com containers internos ou o acesso a serviços de metadados de instâncias em nuvem, incluindo endpoints de metadados do provedor.
Recomendações Atualize para a versão 2.31.0 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63730

Produtos afetados

Hyperdx