PT-2026-61692 · Huginn · Huginn

·

CVE-2026-63769

·

Publicado

2026-07-20

·

Atualizado

2026-07-21

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Huginn versões anteriores a 2022.08.19
Description Usuários autenticados podem realizar server-side request forgery (SSRF) ao enviar URLs manipuladas. Este problema ocorre na função fetch url() da classe ScenarioImport, permitindo que atacantes façam requisições HTTP arbitrárias. Isso pode ser utilizado para sondar serviços de rede interna, enumerar portas através de assinaturas de erro e acessar endpoints de metadados de nuvem para recuperar credenciais sensíveis.
Recommendations Atualize o Huginn para uma versão posterior a 2022.08.18. Como mitigação temporária, restrinja o acesso à função fetch url() dentro de ScenarioImport para evitar requisições internas não autorizadas.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63769

Produtos afetados

Huginn