PT-2026-77281 · Lemur · Lemur

CVE-2026-71303

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Lemur versões anteriores a 1.9.3
Description Existe um problema onde a função validate acme url não aplica a ACME DIRECTORY HOST ALLOWLIST ao atualizar as opções de autoridade através do endpoint 'PUT /api/1/authorities/'. Um usuário com função de autoridade pode substituir a acme url armazenada por uma URL de serviço interno ou de metadados de instância, como 169.254.169.254. Operações de emissão subsequentes passam esse valor para ClientV2.get directory(), desencadeando uma requisição externa a partir do backend que pode expor serviços internos ou metadados de nuvem.
Recommendations Atualizar para a versão 1.9.3.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71303
GHSA-V5RC-CPWC-CFPR
PYSEC-2026-3679

Produtos afetados

Lemur