PT-2026-61692 · Huginn · Huginn
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Huginn versões anteriores a 2022.08.19
Description
Usuários autenticados podem realizar server-side request forgery (SSRF) ao enviar URLs manipuladas. Este problema ocorre na função
fetch url() da classe ScenarioImport, permitindo que atacantes façam requisições HTTP arbitrárias. Isso pode ser utilizado para sondar serviços de rede interna, enumerar portas através de assinaturas de erro e acessar endpoints de metadados de nuvem para recuperar credenciais sensíveis.Recommendations
Atualize o Huginn para uma versão posterior a 2022.08.18.
Como mitigação temporária, restrinja o acesso à função
fetch url() dentro de ScenarioImport para evitar requisições internas não autorizadas.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Huginn