PT-2026-68153 · Go Shiori · Go-Shiori
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
go-shiori (versões afetadas não especificadas)
Description
Um usuário autenticado pode fazer com que o servidor realize requisições externas para serviços internos, endpoints de metadados de nuvem ou outros recursos de rede restritos. Isso ocorre porque a função
DownloadBookmark() em internal/core/download.go busca uma URL de marcador fornecida pelo usuário usando um http.Client simples, sem DialContext personalizado ou validação de IP de destino, falhando ao verificar endereços de loopback, privados, não especificados ou unicast de link-local. O problema pode ser explorado através dos seguintes endpoints de API:- 'POST /api/bookmark'
- 'PUT /api/v1/bookmarks/cache'
- 'POST /api/bookmarks/ext'
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Go-Shiori