PT-2026-68048 · Mealie · Mealie
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mealie (versões afetadas não especificadas)
Descrição
O guardião de SSRF
AsyncSafeTransport em mealie/pkgs/safehttp/transport.py falha ao não fixar o endereço IP validado à conexão real. O sistema resolve o nome do host de destino para verificá-lo contra regras de intervalo privado, mas então realiza a requisição HTTP de saída usando o nome do host original, fazendo com que o transporte resolva o endereço novamente. Isso permite um ataque de DNS-rebinding, no qual um invasor fornece um IP público durante a validação e um IP privado ou de metadados durante a conexão real. Usuários autenticados podem explorar isso através dos endpoints '/api/recipes/create/url', '/api/recipes/test-scrape-url' e '/api/recipes/{slug}/image' para ler serviços HTTP internos e endpoints de metadados de nuvem.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mealie