PT-2026-95100 · Glean · Glean
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Glean versões anteriores a 0.2.6
Description
Existe um problema onde a aplicação falha ao realizar a validação de nível de rede em URLs fornecidas em feeds RSS. Quando um usuário envia um
feed url através do endpoint 'POST /api/feeds/discover', o sistema o processa por meio da função discover feed(feed url) e FeedService.create subscription(), eventualmente disparando a fetch feed task. Esta tarefa utiliza fetch feed(feed.url) e parse feed(), que atribuem links ao ParsedEntry.url. Subsequentemente, fetch and extract fulltext(parsed entry.url) é chamada sem a validação adequada em backend/packages/rss/glean rss/extractor.py e backend/apps/worker/glean worker/tasks/feed fetcher.py. Isso permite que um feed malicioso desencadeie um server-side request forgery (SSRF) não cego, permitindo que o servidor solicite recursos privados, de loopback, link-local ou metadados de nuvem. A resposta resultante é armazenada em Entry.content e pode ser acessada via endpoint 'GET /api/entries/{id}', expondo potencialmente serviços internos, portas, configurações ou tokens de acesso a metadados de nuvem.Recommendations
Atualizar para a versão 0.2.6.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Glean