PT-2026-68145 · Memos · Memos
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Memos (versões afetadas não especificadas)
Description
A função de despacho de webhook
safeDialContext() (internal/webhook/webhook.go) resolve o nome do host de destino usando net.DefaultResolver.LookupHost e valida os IPs resultantes contra intervalos reservados. No entanto, ela subsequentemente chama net.JoinHostPort(host, port) usando o nome do host original em vez do endereço IP validado. Como o net.Dialer.DialContext() realiza sua própria resolução de DNS, um invasor que controle o DNS do nome do host do webhook pode empregar uma técnica de DNS-rebinding. Ao usar um Time-to-Live (TTL) curto, o invasor pode fornecer um IP público permitido durante a fase de validação e um IP interno diferente durante a fase de conexão real, ignorando as proteções de Server-Side Request Forgery (SSRF). DNS-rebinding é uma técnica usada para burlar controles de segurança alterando o registro de DNS entre o momento da verificação e o momento do uso.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Memos