PT-2026-83993 · Wallos · Wallos

CVE-2026-61640

·

Publicado

2026-08-31

·

Atualizado

2026-09-02

CVSS v4.0

8.5

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Wallos versões anteriores a 4.9.6
Descrição Existe um problema onde as variáveis token url e user info url do OpenID Connect (OIDC), configuradas pelo administrador no arquivo handle oidc callback.php, são utilizadas diretamente na função curl init() sem filtragem de Server-Side Request Forgery (SSRF). SSRF é uma falha que permite que um invasor induza a aplicação do lado do servidor a fazer requisições para um local não pretendido. Isso ignora as proteções existentes usadas para outras URLs, permitindo potencialmente que um administrador acesse metadados de nuvem ou realize pivoteamento na rede interna ao definir a URL para um endereço interno, como http://169.254.169.254/latest/meta-data/.
Recomendações Atualizar para a versão 4.9.6.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61640
GHSA-X9X5-GH69-Q7CM

Produtos afetados

Wallos