PT-2026-81483 · Unknown · Dradis Community Edition
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Dradis Community Edition (versões afetadas não especificadas)
Descrição
Existe uma falha de bypass de autorização nos controladores
ProvidersController e AgentsController porque a ação admin required depende da constante defined?(Dradis::Pro), que não é definida na Community Edition. Isso permite que qualquer usuário autenticado sem privilégios de administrador crie um provedor de IA apontando para um endereço HTTP/HTTPS arbitrário, incluindo hosts internos ou link-local. Ao reatribuir o agente Roslin integrado a esse provedor, um invasor pode desencadear um server-side request forgery (SSRF), no qual o servidor envia uma requisição para a URL fornecida pelo invasor. Para respostas que não sejam 2xx, o corpo da resposta é refletido no navegador do invasor via mensagens de erro ActionCable/Turbo Stream, tornando o SSRF legível.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dradis Community Edition