PT-2026-70202 · Craft Cms · Craft Cms
CVE-2026-72784
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões 5.0.0-RC1 até 5.10.5
Craft CMS versões 4.0.0-RC1 até 4.18.1
Description
Existe um problema na mutação GraphQL
save<Volume>Asset que permite a falsificação de solicitação do lado do servidor (SSRF), uma técnica na qual um invasor força um servidor a fazer solicitações para um local não pretendido. A função validateIp() não abrange as faixas CGNAT (100.64.0.0/10) ou NAT64 (64:ff9b::/96), e a validação de IP ocorre após a solicitação ter sido iniciada. Um invasor com um token GraphQL limitado a permissões de criação de ativos pode usar isso para divulgar conteúdo HTTP interno de alvos CGNAT/NAT64, forçar solicitações GET externas para hosts internos — incluindo endpoints de metadados, loopback e endereços RFC1918 (redes privadas) — e enumerar serviços internos.Recommendations
Atualize para a versão 5.10.6 ou posterior.
Atualize para a versão 4.18.2 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms