PT-2026-70785 · Dozzle · Dozzle
CVE-2026-73087
·
Publicado
2026-08-11
·
Atualizado
2026-09-10
CVSS v4.0
2.3
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Dozzle versões 10.5.2 through 10.6.14
Description
A proteção contra SSRF
isBlockedIP em internal/notification/dispatcher/webhook.go, utilizada por safeDialContext para URLs de notificação de webhook, não inspeciona endereços IPv4 incorporados em endereços IPv6 6to4, NAT64, Teredo ou compatíveis com IPv4. Isso permite que um usuário autenticado ignore a proteção e alcance alvos de loopback ou link-local. SSRF (Server-Side Request Forgery) é uma falha onde um invasor pode induzir o servidor a fazer requisições para um local não pretendido.Recommendations
Atualize para a versão 10.6.15.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dozzle