PT-2026-95100 · Glean · Glean

·

CVE-2026-54339

·

Publicado

2026-09-17

·

Atualizado

2026-09-21

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Glean versões anteriores a 0.2.6
Description Existe um problema onde a aplicação falha ao realizar a validação de nível de rede em URLs fornecidas em feeds RSS. Quando um usuário envia um feed url através do endpoint 'POST /api/feeds/discover', o sistema o processa por meio da função discover feed(feed url) e FeedService.create subscription(), eventualmente disparando a fetch feed task. Esta tarefa utiliza fetch feed(feed.url) e parse feed(), que atribuem links ao ParsedEntry.url. Subsequentemente, fetch and extract fulltext(parsed entry.url) é chamada sem a validação adequada em backend/packages/rss/glean rss/extractor.py e backend/apps/worker/glean worker/tasks/feed fetcher.py. Isso permite que um feed malicioso desencadeie um server-side request forgery (SSRF) não cego, permitindo que o servidor solicite recursos privados, de loopback, link-local ou metadados de nuvem. A resposta resultante é armazenada em Entry.content e pode ser acessada via endpoint 'GET /api/entries/{id}', expondo potencialmente serviços internos, portas, configurações ou tokens de acesso a metadados de nuvem.
Recommendations Atualizar para a versão 0.2.6.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54339
GHSA-78QF-Q8FG-JCPG

Produtos afetados

Glean