PT-2026-70785 · Dozzle · Dozzle

CVE-2026-73087

·

Publicado

2026-08-11

·

Atualizado

2026-09-10

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Dozzle versões 10.5.2 through 10.6.14
Description A proteção contra SSRF isBlockedIP em internal/notification/dispatcher/webhook.go, utilizada por safeDialContext para URLs de notificação de webhook, não inspeciona endereços IPv4 incorporados em endereços IPv6 6to4, NAT64, Teredo ou compatíveis com IPv4. Isso permite que um usuário autenticado ignore a proteção e alcance alvos de loopback ou link-local. SSRF (Server-Side Request Forgery) é uma falha onde um invasor pode induzir o servidor a fazer requisições para um local não pretendido.
Recommendations Atualize para a versão 10.6.15.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73087
GHSA-P2W3-6X73-2F6X
GO-2026-6440

Produtos afetados

Dozzle