PT-2026-81483 · Unknown · Dradis Community Edition

·

CVE-2026-79788

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Dradis Community Edition (versões afetadas não especificadas)
Descrição Existe uma falha de bypass de autorização nos controladores ProvidersController e AgentsController porque a ação admin required depende da constante defined?(Dradis::Pro), que não é definida na Community Edition. Isso permite que qualquer usuário autenticado sem privilégios de administrador crie um provedor de IA apontando para um endereço HTTP/HTTPS arbitrário, incluindo hosts internos ou link-local. Ao reatribuir o agente Roslin integrado a esse provedor, um invasor pode desencadear um server-side request forgery (SSRF), no qual o servidor envia uma requisição para a URL fornecida pelo invasor. Para respostas que não sejam 2xx, o corpo da resposta é refletido no navegador do invasor via mensagens de erro ActionCable/Turbo Stream, tornando o SSRF legível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79788

Produtos afetados

Dradis Community Edition