PT-2026-68048 · Mealie · Mealie

·

CVE-2026-71210

·

Publicado

2026-08-05

·

Atualizado

2026-08-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Mealie (versões afetadas não especificadas)
Descrição O guardião de SSRF AsyncSafeTransport em mealie/pkgs/safehttp/transport.py falha ao não fixar o endereço IP validado à conexão real. O sistema resolve o nome do host de destino para verificá-lo contra regras de intervalo privado, mas então realiza a requisição HTTP de saída usando o nome do host original, fazendo com que o transporte resolva o endereço novamente. Isso permite um ataque de DNS-rebinding, no qual um invasor fornece um IP público durante a validação e um IP privado ou de metadados durante a conexão real. Usuários autenticados podem explorar isso através dos endpoints '/api/recipes/create/url', '/api/recipes/test-scrape-url' e '/api/recipes/{slug}/image' para ler serviços HTTP internos e endpoints de metadados de nuvem.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71210

Produtos afetados

Mealie