PT-2026-77279 · Lemur · Lemur
CVE-2026-70666
·
Publicado
2026-08-18
·
Atualizado
2026-08-19
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Lemur versões anteriores a 1.9.3
Descrição
Um membro com função de autoridade pode atualizar a
acme url através do endpoint 'PUT /api/1/authorities/' sem revalidação. Isso permite que a função setup acme client no retry seja direcionada para um servidor ACME controlado por um invasor. Como o Lemur ClientV2 não verifica se o host das URLs nas respostas de diretório e pedido ACME (como newNonce, newOrder, authorizations e finalize) corresponde ao host do diretório configurado, requisições assinadas via JWS podem ser enviadas para serviços internos ou endpoints de metadados de nuvem. Este problema requer uma autoridade ACME e um usuário autorizado para essa autoridade, mas não exige privilégios de administrador global.Recomendações
Atualizar para a versão 1.9.3.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lemur