PT-2026-85559 · Ogx · Ogx

·

CVE-2026-85666

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OGX (anteriormente Llama Stack) versões até o commit fbe8e0f
Description Uma falha de server-side request forgery (SSRF) não autenticada existe no endpoint 'POST /v1/responses' compatível com OpenAI. O problema ocorre porque as definições de ferramentas MCP aceitam um parâmetro server url que é buscado no servidor sem validação de destino, ignorando a proteção validate url not private() utilizada para outras entradas. Um invasor remoto não autenticado pode usar isso para forçar o servidor a abrir conexões com endereços internos arbitrários, como endpoints de metadados de nuvem (ex: http://169.254.169.254/), e encaminhar cabeçalhos e tokens bearer fornecidos pelo invasor para esses destinos.
Recommendations Atualize o OGX (anteriormente Llama Stack) para uma versão lançada após o commit fbe8e0f. Restrinja o acesso ao endpoint 'POST /v1/responses' para evitar acesso remoto não autenticado.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85666

Produtos afetados

Ogx