PT-2026-82068 · Oneuptime · Oneuptime

·

CVE-2026-80350

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OneUptime versões anteriores a 12.0.7
Descrição Um membro autenticado de um projeto pode realizar um Server-Side Request Forgery (SSRF) ao configurar um webhook com um endereço IPv6 mapeado para IPv4. A função isBlockedHostnameLiteral em Common/Server/Utils/SSRFProtection.ts, chamada por SSRFProtection.validateWebhookTargetIsSafe, não considera a faixa de IPv6 mapeada para IPv4. Consequentemente, endereços como [::ffff:127.0.0.1] ignoram as verificações de segurança para endereços privados e de loopback. O cliente HTTP então trata essas formas mapeadas como endereços IPv4 incorporados, permitindo que o servidor se conecte a serviços de loopback, faixas de rede privada e endpoints de metadados link-local, sendo que as respostas são registradas e podem ser lidas através do resultado do webhook.
Recomendações Atualize o OneUptime para a versão 12.0.7.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-80350
GHSA-9G3W-R349-3VVW

Produtos afetados

Oneuptime