PT-2026-83993 · Wallos · Wallos
CVE-2026-61640
·
Publicado
2026-08-31
·
Atualizado
2026-09-02
CVSS v4.0
8.5
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Wallos versões anteriores a 4.9.6
Descrição
Existe um problema onde as variáveis
token url e user info url do OpenID Connect (OIDC), configuradas pelo administrador no arquivo handle oidc callback.php, são utilizadas diretamente na função curl init() sem filtragem de Server-Side Request Forgery (SSRF). SSRF é uma falha que permite que um invasor induza a aplicação do lado do servidor a fazer requisições para um local não pretendido. Isso ignora as proteções existentes usadas para outras URLs, permitindo potencialmente que um administrador acesse metadados de nuvem ou realize pivoteamento na rede interna ao definir a URL para um endereço interno, como http://169.254.169.254/latest/meta-data/.Recomendações
Atualizar para a versão 4.9.6.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wallos