PT-2026-85559 · Ogx · Ogx
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OGX (anteriormente Llama Stack) versões até o commit fbe8e0f
Description
Uma falha de server-side request forgery (SSRF) não autenticada existe no endpoint 'POST /v1/responses' compatível com OpenAI. O problema ocorre porque as definições de ferramentas MCP aceitam um parâmetro
server url que é buscado no servidor sem validação de destino, ignorando a proteção validate url not private() utilizada para outras entradas. Um invasor remoto não autenticado pode usar isso para forçar o servidor a abrir conexões com endereços internos arbitrários, como endpoints de metadados de nuvem (ex: http://169.254.169.254/), e encaminhar cabeçalhos e tokens bearer fornecidos pelo invasor para esses destinos.Recommendations
Atualize o OGX (anteriormente Llama Stack) para uma versão lançada após o commit fbe8e0f.
Restrinja o acesso ao endpoint 'POST /v1/responses' para evitar acesso remoto não autenticado.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ogx